毒云藤组织近期的攻击活动趋向渔网化,通过批量与定向投方相结合,采取信息探测的方式辅助下一步的定点攻击。
本文在初步介绍工业控制系统安全及密码应用后,从密码产品本身以及工业控制系统分层结构及特性来简析密码测评过程、指标与评估办法,并给出面向工业控制系统的密码应用测评...
2020年10月5日,美国商务部工业与安全局发布了一项最终规则,对电子数据取证等六项新兴技术实施多边控制。
如果您想了解GitHub上最流行的开源云安全工具,本文开列的十大开源安全工具是一个不错的起点。
网络兵棋推演是兵棋推演的一个专门分类,涉及人类决策如何关联网络行为和效果,其可分为“使用网络的推演”和“有关网络的推演”两类。
密码服务泛在化和安全服务化已经成为网络安全发展新趋势,通过系统分析密码泛在化特征和内在联系,进一步把握密码运营服务原则,为密码快速走向泛在化运营服务提供参考。
GDPR已经成为欧盟向其他国家输出其监管框架的工具,但它并没有能够成为欧盟所想象地推动欧盟数字经济发展的利器。
目前网空内外部力量已经发生了显著变化,其中的十大战略性变化直接影响了网络空间安全。
据不完全统计,根据中国31个省区市发布的2020年重大项目投资计划表,目前已有超25个省区市提及新基建,总投资规模达万亿量级。
本文通过对比归纳,对《办法》的监管模式、审查主体、审查原则、考虑因素、审查流程,以及关键信息基础设施运营者和供应商面临的法律风险等问题进行分析。
美空军近三年来在加快和加大力度发展“先进作战管理系统”(ABMS)以及“联合全域指挥与控制”(JADC2)能力。但ABMS并非为美空军近几年的新发展之物。早在空军之前,诺格公司...
本文介绍了安检的发展方向和危险品智能识别的算法基础,并从算法、算力、数据三个方面介绍危险品智能识别面临的问题和困境,并对其未来的发展进行展望。
《网络安全审查办法》与《网络产品和服务安全审查办法(试行)》相比,针对性更为突出,也更具有操作性。从适用范围,到审查对象、审查机构、审查流程等,都有更加明确和详...
工业控制系统的具体安全措施需在保障业务安全的前提下,通过采取必要安全措施,防范对工业控制系统网络的攻击、侵入、干扰、破坏和非法使用以及意外事故。
在最新一轮审计中,澳大利亚政府再次表现出自身在信息安全控制领域的无能。
了解威胁建模框架、方法和工具可以帮企业更好地识别、量化和排序面临的威胁。如何正确使用ICS威胁建模助力工业网络安全?这个问题值得深度思考。
基于网络平台表达机制的特殊性,《网络安全法》以“发现违法信息”为前提课予运营者以网络安全监管处置义务,确立了主观归责原则,要求网络安全行政处罚以运营者具有“主观过...
持续扎根,引领数字化转型与数字身份领域行业发展
本文用这一张图试图从架构发展驱动能力变化的角度理解美军军网防御。一家之言,欢迎探讨争论。
安全行业的竞争已经从技术竞争升级为全面生态竞争。
微信公众号