美国网络司令部正在将“前沿防御(Defense forward)”理念引入其网络防御战略中,而其当前的关注点则是放在如何与美国私营部门特别是关键基础设施部门共享网络威胁信息之上...
本文首先梳理了国际互联网治理中“阵营观念分歧明显”与“网络军事化问题为核心争论”的现状与特点,而后总结了近年来美国网军力量的建设进展,最后为我国网络建设提出发展建议...
越来越多的公司企业开始将欺骗作为填补现有安全解决方案空白的一种方式,将之作为数据防丢失、加密、访问管理和用户行为分析等安全解决方案的一种补充。但安全团队如何确定...
美国国防部监察长发布了一份针对美国弹道导弹系统的安全审计报告,报告显示,系统没有数据加密、没有反病毒程序、没有多因素身份验证机制,甚至长达28年未修补的漏洞只是其...
PD是负责可信的持续运行和网络管理的工作角色。保护和防御中的专业领域负责识别、分析和减轻内部IT系统或网络的所有可识别威胁。PD包括四个专业领域和四个工作角色。
美国国防部检察长办公室12月10日公布的一份审计报告显示,美国陆军、海军和导弹防御署未能采取基本的网络安全措施来确保美国弹道导弹防御系统的信息不会落入不法之手。
上周跟进分析 WebLogic 反序列漏洞的时候发现涉及到不少 Java 反序列化的知识,然后借这个机会把一些 Java 反序列化漏洞的利用与防御需要的知识点重新捋一遍,做了一些测试...
IACD的目标是通过集成、自动化和信息共享来显著地改变网络安全防御的时间线和有效性。
本文主要介绍SEC530课程:可防御的安全架构。
本文结合最近颁布的国防授权法案与近期第20号总统政策令中的变化对“防御推进”概念进行解读。
该战略提出5个目标:增强生物防御风险意识、提高生物防御单位防风险能力、做好生物防御准备工作、建立迅速响应机制和促进生物事件后恢复工作。
沙箱、蜜罐和欺骗防御三种技术都有各自独特的需求和理想用例,要想切实理解,需更仔细地深入了解其中每一种技术。
拟态防御技术提出通过系统自身的异构设计主动防御的新思路,并在工商银行率先实现金融服务场景的试点实施。
近日,谷歌推出了一款名为“Shielded VMs”的Beta版专用虚拟机,用于确保虚拟机不会被篡改来运行脆弱的代码,以供用户监视虚拟机状态基线或其当前运行时状态中的任何修改,并...
洛克希德·马丁马丁公司在2015年发布的白皮书中提出预防措施,以降低“网络杀伤链”每个阶段的损害。
随着网络安全形势日益严峻及安全意识不断增强,银行业己基本建立较完善安全保障体系并持续进化。回归信息安全本源,源于信息及力量的不对称下攻防双方的非合作博弈,攻击方...
文章主要介绍甲方蜜网整体架构的设计与实现框架,提出基于复杂网络情况下的蜜网系统产生误报的解决方案。
本文笔者阐述了关于银行业基于攻击视角,对构建纵深弹性自适应网络安全防范生态的思考与建议。
加强邮件安全保密技术的应用,已成为当前安全保密工作的重要工作内容之一。
日本政府计划在2018年年底之前修订其国防指导方针,预计将加强日本自卫队的网络安全能力并建立网络攻击能力。
微信公众号