本文将重点介绍如何使用NIST网络安全框架来确保云服务比传统的机房托管安全性更高。本文的目标是为安全团队提供可行的建议,使其能获得云平台的益处的同时缓解网络安全风险...
汇报关系可不只是组织架构图上的几条线,而是权力结构。归根结底,首席信息安全官(CISO)向谁汇报,更多体现的是公司的成熟度而不是个人效能。
区块链被誉为通向未来的融合技术,集成 创新和融合应用将更加充分释放其真正价值。当前,国外区块链技术与基础学科、前沿信息技术的融合发展初露头角,成为科技创新与产业...
过去一年来,美国、欧盟、日本、澳大利亚与东盟等国家均举办了例行或新的网络安全演习。
作战理论是美军作战能力发展的灵魂,以概念推动军事技术发展、武器装备建设、军事力量建设,是其长期以来践行的发展路径。我们对美军近期提出的作战概念进行了梳理归纳,供...
安全团队是企业安全规划与架构的设计者,也是安全体系建设得以落地的推动和践行者。所以,要想真正做好一家企业的安全建设,前提是必须要有一支有想法并且具备持续战斗力的...
如果资产排查做的不够彻底、存在漏疏资产,就难以保障企业的所有暴露面都实施了有效的安全控制措施,从而存在可能会被红队利用的“突破口”。
近日,西安市网信办根据有关线索,依法协调关闭了假冒“西安市人民政府”网站(域名:www.a1ylhsk.cn)。
赎金只是冰山一角,业务中断、双重勒索、IT升级、声誉受损等导致的成本才是大头。
网络安全作为数字经济的重要基石,必将做出更多探索和实践,服务于区域内国家的贸易、经济及社会发展,积极推进网络空间的和平、安全、开放与合作,共同构建网络空间命运共...
许多组织从开展实战演习和桌面演习中获益良多,这些演习可以在各个级别测试公司的响应计划。除此之外,这些演习几乎可以明确地揭示出安全性、响应计划以及员工对自身职责的...
成功利用漏洞的攻击者,可进行内存破坏、拒绝服务等攻击,甚至可以远程执行恶意代码,最终控制目标服务器。
本文主要描述基于SDP架构下的服务隐身。
Malwarebytes被黑,成为继FireEye、微软和CrowdStrike之后的第四家被黑网络安全公司,攻击者据称是俄罗斯黑客团伙UNC2452(或Dark Halo)。
本期邀请集美大学的关晴骁老师,做关于JPEG隐写的极简综述,让初学者了解JPEG隐写发展以来的一些重要文献,便于大家找到快速入门的线索。
全球新冠肺炎疫情暴发后,恐怖组织将分散的恐怖活动通过网络再度集中起来,这使网络恐怖主义活动和线下的恐怖袭击不仅没有被削弱,反而更加活跃。
英国太空司令部于2021年4月1日正式成立。英国国防部认为,可靠利用太空对军事行动至关重要,天域能力的丧失或受损将影响英国开展众多国防任务,可能还会波及民用、商业和经...
汽车行业网络安全(Automotive Cybersecurity Management System)审核标准中文版发布了!
近日,英国《2021年国防评论》关于在网络空间适用核威慑理论的声明引发了网络安全行业的广泛争议。
俄罗斯在网络空间屡屡主动出击,实施了一系列效果显著的网络攻击行动,成功确立其网络作战强国地位。
微信公众号