美军以“军方主导、业界协同”思想为指导,充分借助业界技术和能力,加强网络空间态势感知、人工智能和自动化、零信任、虚拟环境等安全技术装备的研发。
在某一天的深夜,作为安全从业人员,穿着大裤衩子,坐在门前,点燃一根烟(画面自己想象)开始思考企业如何打造自己的安全体系,虽然这不是作为月薪3k该考虑的问题,但是毕...
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
本文用这一张图试图从架构发展驱动能力变化的角度理解美军军网防御。一家之言,欢迎探讨争论。
实战攻防演习是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,...
目前网络控制器面临的DDoS攻击是一种较难防御的网络攻击,它会呈现出基于时间、空间、强度等多维度攻击随机分布的特点,本文针对SDN控制面的DDoS攻击提出一种多维度多层次...
MITRE Shield是一个MITRE正在开发的积极防御知识库,用于捕获和组织关于积极防御和对手交战的知识,旨在为防御者提供用于对抗网络对手的工具。
情报高级研究项目署期望能通过“运用智慧无线电系统来保障保密隔离信息”项目,获得可在日益复杂之无线电环境内发现异常无线电活动的技术。
美国空军已计划在8月中旬启动第一个由20名学员组成、实验性质的“任务防御队伍”培训班,并投资150万美元、与国防网络犯罪中心合作采购一个供这20名学员使用的网络靶场。
中国建设银行积极响应国家号召,努力打造一个以建设银行为中心的云生态系统——建行云,在不断提升自身金融科技能力的同时,将自身的行业能力社会化输出,实现共享经济下的共...
动态防御技术已成为网络安全理论研究的热点和技术制高点,包括美国的移动目标防御(MTD)和我国的网络空间拟态防御(CMD)等。
美陆军网络司令部将从网络服务和网络安全服务上解脱出来,在电子战和信息战方面投入更多精力。
本文通过对数字油田专用的油气工业控制系统(OICS)进行风险分析,提出了分层分域、确定性行为预测的纵深防御方法,可有效解决油田OICS面临的网络安全问题。
为了进一步加固安全防御体系,工行与相关科研单位开展技术合作,就拟态防御技术进行研究,并在工行互联网入口进行试点,以应对未知的安全威胁。
俄罗斯国家防御指挥中心是俄国防部最神秘的机构之一,具有“俄罗斯军队心脏”、“战争之屋”的称号,该部门可实时跟踪俄罗斯及全球发生的情况,尤其是各国武装力量和军工部门的...
伴随着行业的快速发展,不管是产业发展的需要还是网络空间实力的打磨,网络安全建设的核心要素依然是网络安全人才。
结合目前对抗样本研究领域亟待解决的问题,本文归纳并总结了4个对抗样本领域的研究方向。
蜜罐与欺骗防御的最大区别就是实施目的不同,前者只是被动的收集数据,而后者则通过高交互的仿真环境,实现主动诱捕,甚至是溯源反制。
两个国家安全机构牵头发布这么一份安全防御的技术文档实属罕见,有点司令到一线指导战士用枪的感觉,通读文档后还是能学习到不少东西的。
网络安全体系向信息体系的嵌入与影响越来越深刻,现代网络安全体系需要具备怎样的使命目标与必备能力?
微信公众号