包括CISA安全团队在内的安全从业人员常常专注推广他们应该采取的最佳实践,但重视停止不良安全实践也同样重要。
该行政命令承认美国需要彻底改变其处理网络安全和保护国家基础设施的方式,对网络事件的预防、检测、评估和补救是国家和经济安全的首要任务和必要条件,也是拜登政府网络安...
本文基于 SMPEC 态势感知系统的实践,阐述智慧运维模型的创新点和应用,探讨以数据驱动运维,聚焦从传统运维向智慧运维转型,对全国范围内电力行业和关键信息基础设施安全...
在网络空间的国家间冲突中使用司法手段,正导致法律沦为解决使用武力合法性的工具。
勒索软件组织LockBit于6月以LockBit 2.0重新浮出水面,分析显示攻击的目标公司数量增加,并且加入了双重勒索功能。研究人员针对勒索软件LockBit 2.0发出警告,指出自该勒索...
新欧洲研究所欧洲安全项目主任Aleksander Olech博士最近发布的文章《沙特王国的网络安全》一文,对这个特殊国家的网络安全战略发展态势进行了全方位的分析。
中睿天下的团队技术能力突出、攻防实战经验丰富、创新能力强,且拥有完整的XDR工具集,具备成长为平台型网络安全公司的潜质。
勒索软件伴随着网络犯罪技术的发展而发展,它快速迭代并迅速传播,目前网络勒索已成为对攻击者而言“钱景可观”的优选获利途径,它在全球呈现高发态势和大规模泛滥绝非偶然。
为提升联邦政府事件响应能力,美国白宫管理与预算办公室提出事件日志管理成熟度模型,并要求所有联邦机构2年内必须达到最高级,联邦政府的SOC响应能力或将因此上一个新台阶...
美国海军陆战队正在为那些希望在前线战斗的人增加四项新网络工种。
以奥巴马在2011年10月签署的《13587号行政命令:针对提升保密网络安全性和负责任地共享与保障保密信息的结构性改革》为标志,美国政府、军方及情报界对其内部安全保障逐渐...
近年DARPA网络安全技术研发部署重点包括高效攻击溯源等威慑类技术,脆弱性分析、高安全系统设计、安全形式化设计与验证、基于密码的系统保护和大规模攻击缓解等保护类技术...
攻击者想要成功获取赎金,就必须确保受害者无法恢复有用的数据。
本文整理了2021年世界各国政府推出的十大最著名的网络安全政策法规和举措。
首先,以研究大数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结果与大数据安全标准,完成风险评估以实现尽早发现平台中所存在的安全威胁。
尽管CCaaS使网络犯罪更加泛滥,但对于防御者来说仍有希望,因为更多的犯罪分子正在使用相同的工具。
本文重新回顾Netlogon漏洞的危害与教训,及其最初被忽视的原因,可以为相关漏洞的披露与防护提供一定的参考与借鉴。
《个人信息保护法》正式通过;《关键信息基础设施安全保护条例》正式公布;美国白宫发布《通过增强安全措施保护关键软件备忘录》……
《数据安全法》出台对维护国家安全、数据安全、落实大数据发展战略具有重大意义,为全球数据安全治理提出了中国方案、贡献了中国智慧。
Fortress S03 WiFi家居安全系统被发现两个漏洞,可以让网络攻击者远程解除该系统的安全防御,使家庭容易被非法侵入。
微信公众号