本文从网络风险、网络漏洞、网络攻击、网络复原、具体建议等方面出发,以核武器系统网络安全为主题,提出了核武器系统易遭受网络攻击的几个领域,分析了核武器系统中核指挥...
目前,“太阳风”供应链攻击事件是新政府需要面对的首要网络安全挑战;同时,拜登政府已开始在机构调整、人事安排、资金支持等方面进行布局,但其网络政策的实施和效果,仍有...
网络远程勘验是公安机关办理刑事案件时将网络空间中的涉案电子数据固定为证据的常用取证措施,其没有实体检材的特点是电子数据取证有别于传统物证检验鉴定的典型体现。
本文以广东省相关密评项目经验为例,从“项目建设单位”的角度出发,对政务信息系统密评全过程进行详细梳理,并总结了密评工作中的注意事项,为项目建设单位开展密评工作提供...
本文主要介绍了伪AP攻击原理,归纳总结目前了伪AP检测和阻断技术。
美国国家标准技术研究院提供了一个网络安全评估框架,但拜登的供应链体系指标度量体系尚未建立成熟。
JAIC的“联合通用基础”(JCF)已达到“初始运行能力”,并且已经拥有一些各军种用户。
以深化数据要素市场化配置改革为核心,优化数据中心建设布局,推动算力、算法、数据、应用资源集约化和服务化创新,对于深化政企协同、行业协同、区域协同,全面支撑各行业...
根据最新报告,SolarWinds恶意软件美国感染了十多个关键基础设施公司。
美国海军决定对其下的40亿美元信息产品系统进行审查,为改造、升级信息基础设施提供支持,以应对越来越严重的网络安全威胁。
SolarWinds公司前任安全顾问表示,他曾警告该公司关注网络安全风险管理并制定了一项改进计划,但最终未能得到应有的重视。
12月24日,奇安信在京正式发布新版安全编排与自动化响应产品(SOAR3.0)。
“密码应用基本要求”从行业标准上升为国家标准,是商用密码应用与安全性评估工作的重要里程碑。
本文仅从应用角度评估Wazuh, Osquery, AgentSmith这三款HIDS,针对企业立马使用HIDS,或者包装成方案的场景。
近期,有驾驶员在网上搜到一家网店,网店称只要花900元就能约到已经约满的考试场次。
Gartner亚太区安全与风险管理峰会在线上召开,会上发布2021年安全和风险管理趋势,身份安全、远程访问安全位列头部趋势。
CVSS是否能作为修复ICS漏洞的指南呢?如何才能使其在OT主导的领域中用于网络安全?
本文梳理了Linux系统后门的创建方法,并通过详细的步骤对后门的创建和利用方法进行描述。
SDL与DevSecOps有各自的适用场景,对软件安全开发的发展都有着重要的贡献。
虽然新冠病毒已经在全球肆虐将近一年,但是依然有大量企业并未对随时有可能到来的远程办公模式切换,以及随之而来的安全风险做好准备。
微信公众号