CRQ或CRQM(网络安全风险量化管理)可以帮助CISO与董事会成员、首席执行官和首席财务官进行更有成效的沟通。
安全措施由过往的合规基线改为绩效指标。
必须结合运营者所在行业领域,加强我国关键信息基础设施韧性安全与弹性安全体系建设,确保关键信息基础设施业务持续稳定运行。
网络安全进入“生态为王”时代,领军企业如何构建数字经济网络安全新生态?
本文收集整理了目前国际市场上最热门的数字取证和事件响应(DFIR)软件工具,它们有助于帮助企业打击网络犯罪和保护数字资产。
在可预见的未来,对政策制定者和地缘政治而言,理解各国的演变及其各自的网络空间能力仍是至关重要的。
亲俄威胁组织对乌克兰和西方目标发动DDoS网络攻击。
零信任已成为当前网络安全领域滥用和误解最严重的术语,用户普遍困惑于哪些安全工具可以真正兑现零信任的安全承诺。
我们要高度重视新技术应用对关键信息基础设施带来的安全隐患和潜在风险,加强安全威胁风险评估,积极采取有效的应对措施,提升关键信息基础设施的对抗能力和防护水平。
指南呼吁组织机构和供应商合作,识别弱点并提高防御弹性。
图中产品均具有国家密码局颁发的商用密码产品检测证书。
本文从用户的安全运营视角提出云安全的三大理念 ---- 零信任、零摩擦、零损失。
未来的数据治理应该遵循数字人权保障的价值目标,加强数字公民身份的权利保护。
报告详细列出了三种美国政府可用于有效实施产业政策的工具,对美国新产业政策给出了具体的实施策略。
本文分别从美国拜登政府的对华政策、军事安全政策、国际经济政策、科技政策、区域国别政策、国际组织政策等方面,对其近日发布的2022年版《美国国家安全战略报告》进行研讨...
此次迁移标志着美陆军数字转型战略又向前推进了一步。
建设现代化而高效的安全运营中心是每个CISO的梦想,但是这个梦想往往也充斥着陷阱。
“针对新兴执行引擎的加固开发工具链”(HARDEN)项目,试图给开发者提供一种理解新兴行为的方法,从而创造机会来选择抽象概念和工具,限制攻击者为恶意目的重新使用它们的能...
根据风险动态调整安全防护手段,在有效衔接等级保护相关制度和标准基础上,以识别认定、监测预警、态势感知、信息共享、应急管理等为关键点推动急需标准的研制。
美国新版《国家安全战略》关注网络议题。
微信公众号