美国政府2022财年为国防部提出104亿美元的网络安全预算,较特朗普政府上届预算计划所寻求的98亿美元高出了6%。
外媒报道称,美国驻欧洲士兵有可能在使用抽认卡APP时,不小心暴露了有关美国核武器库存的信息。
RSA 大会是规模最大的网络安全盛会之一,很多网络安全厂商会借此发布新产品、服务、计划等多种资源。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
Apiiro的产品与常见的DevSecOps工具链中SAST/SCA/IAST/DAST等产品都不一样,非常特别。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
本文整理总结了专家们强调的网络钓鱼测试最佳实践的5个注意事项。
本文中作者研究了UDP软件堆栈中存在的缺陷,这些缺陷将会导致DNS缓存中毒“死恢复燃”。
本文对主要恐怖组织的网络能力进行分析,梳理国际社会防范和打击恐怖组织网络能力的经验做法,可以为网络反恐工作提供参考。
2021开始至今,已有众多高危网络安全漏洞披露,涉及范围及公司广泛。
美军网络空间作战能力建设领先于世界各国,其网络攻击能力更是全球首屈一指。美国在国家、国防、军种等各个层面出台了多份网络空间战略规划,为其相关能力建设提供了先进的...
WhatsApp针对《信息技术法案》(IT法案)中的一条新规,在德里对印度政府提起法律诉讼。
85%的数据泄露与内部人有关,三位安全专家分析应对内部攻击的关键。
新指令将强制执行,按效能评判。
本文整合流行的勒索家族、梳理历史上著名的攻击事件,对勒索软件的发展历史进行回顾,对勒索软件的加密流程和传播途径进行深入探讨,对勒索软件今后的发展趋势进行畅想。
漏洞管理生态系统近年来开始逐渐成熟起来,安全从业者投入大量时间来发现、管理、分类和交流漏洞。漏洞描述的标准化不仅有助于威胁情报共享,而且还有助于有效管理潜在的威...
本文分析了两个Kubernetes的漏洞CVE-2020-8560和CVE-2020-8556的细节。
当我们提到国家网络安全的时候,往往首要提到合规、网络安全人才培养等。但是,是否有一个国家层面的安全项目,为相关组织和机构输出各种安全能力和服务呢?英国的主动网络...
美国司法部(DoJ)起诉联邦调查局(FBI)的一名雇员。
SASE=边缘零信任。
微信公众号