为发挥标准对电信和互联网行业数据安全的规范和保障作用,加快制造强国和网络强国建设步伐,工信部印发《电信和互联网行业数据安全标准体系建设指南》。
轨道交通已经成为人们的主要出行方式,列控系统是保障列车安全运行的核心系统列。列控系统网络连接着种类繁多、数量庞大的设备,传统的物理隔离的网络安全防护手段已经不能...
文章介绍了无线局域网(WLAN)的发展现状,结合WLAN网络的技术特点和技术标准分析了无线局域网面临的安全风险和攻击类型,并探讨从接入认证、监测、定位等层面构建防护体系...
美国霸权主义横行,网络空间政治化、网络攻击军事化,威胁持续增加;网络空间向纵深发展,智能化转型加速,脆弱性凸显;网络空间治理规则国际博弈加剧;防御体系和能力跟不...
APT攻击不是单纯的安全事件,而是不见硝烟的战争。我们面对的是成组织、成建制的攻击,作为样本分析人员应当扮演侦察兵的角色,最大化提升自己的行动意识与攻击视界,同时...
美国行政管理和预算局的最新备忘录要求,2025年前实现至少80%的纯IPv6网络升级,无法升级的基础设施将逐年淘汰。
NSOGroup将苹果公司的iMessage软件0day漏洞,售卖给阿拉伯半岛的国家进行间谍活动。
轨道交通网络规模的不断扩大,对数据共享和大容量数据通信的迫切需求,使系统对外界具有了前所未有的开放性、互联性。安全生产是轨道交通发展的基石,网络空间安全挑战也是...
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
美媒建议,为使零信任更具可操作性,美国各联邦机构应首先关注如何整合身份识别解决方案,以推动行为分析,在防止部门间摩擦的同时,保持严密的安全性。
近期暗影安全实验室发现,黑客在一个假冒GooglePlay的钓鱼网站上分发仿冒Cyberpunk2077应用的勒索软件。黑客利用该应用的热度分发勒索软件以加密用户文件胁迫用户支付比特...
如果考虑云原生应用的生命周期,则应关注DevOps的整个闭环,即从开发、编译、持续集成/持续部署(CI/CD),到运行时运营。
从“攻”的角度来看待“防”,本身就是网络安防的革命性突破,这将成为建设“攻防实战”安防体系的新趋势。
框架只是帮助你搭建一套逻辑,但用在哪儿,怎么用,还要结合各公司实际情况。
国内外网络安全意识主要评价方法有以下几种:问卷调查、在线测试以及试卷考试、基于游戏模式进行测试、基于攻击情景模拟的测试方法。
Pay2Key勒索软件的运营商称,他们已经侵入了英特尔旗下的Habana实验室网络,并窃取了数据。
现在简单的数字英文验证码已经很容易被机器读取破解,复杂的验证码设计得愈发反人类,本文将对已有的一些人机验证绕过技术进行总结。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
Forrester Wave评测中排名第一的零信任厂商,如何照亮微分段。
近日,Cloudflare在官方博客宣布支持一项新提议的DNS标准——Oblivious DNS。
微信公众号