RSA大会的主题从去年的“Better”变为“Human Element”,意味着人在未来安全行业发展中将发挥不可或缺的作用。
2020年2月18日美国国土安全部网络安全和基础设施安全署(CISA)发布公告,有一家未公开名字的天然气公司因感染勒索软件后被迫关闭设施两天。
本文将解析美国2021财年网络空间经费,为读者分析其战略政策走向和建设重点提供参考。
通过SD-WAN的网络可见性和丰富的应用数据库,来识别哪些是使用最多的应用,哪些是不允许的应用,各自的风险级别又是怎样。再比如,与CASB和CWP结合,提供更多的威胁检测与...
笔者将以容器逃逸为切入点,从攻击者角度(容器逃逸)到防御者角度(缓解容器逃逸)去阐述容器安全实践,从而缓解容器风险。
Rohit Ghai认为,如果不重新思考网络安全文化,不像关注技术那样关注人,我们最终是无法战胜网络威胁的。
开源安全工具首次在商业味十足的RSAC大会上赢得一席之地,意味着企业安全业界对开源安全工具的关注度和重视度正在快速提升。
本届RSA大会的安全解决方案在实现上最为关注的关键词:DevSecOps、自动化、合规化、运营一体化。
此次事件对IT圈,对运维同行,对远程办公等等,都将是一次深深的警示教育,让人深思,深刻警醒。
欧盟网络安全机构ENISA发布《医院网络安全采购指南》,推荐了十种使卫生部门更好抵御网络攻击的良好做法。
应对两难困境,选择专业网络安全外包服务将会成为政府部门的不二选择。
2019年工业互联网试点示范项目名单公布,网络、平台、安全三大方向81个项目上榜!
《愿景》概述了美海军部在信息领域的现状,阐述了海军部信息优势愿景及其具体目标,最后归纳了实现信息优势的实施途径。《愿景》强调,为应对不断演进的对手,美海军部将持...
人类需要在数字生态共同体中更加互信、开放、包容、协作,把更多的精力和智慧放在如何创造增量把蛋糕做大,而不是零和博弈存量厮杀。建立网络空间的战略互信,使全球网络空...
《TheDiamond Model of Intrusion Analysis》是Sergio Caltagirone等人在2013年发表的一篇论文,这篇论文详细介绍了一个描述入侵分析的模型,作者称之为“钻石模型”。
本文拟从法律法规、标准体系、技术层面三个维度探讨构建数据安全生态体系。
Dragos发布的2019年度ICS漏洞态势报告,披露了438个影响工业控制系统(ICS)漏洞。
本文整理了RSAC2020大会的主要热点和看点,帮助大家更有效率地“远程参会”。
本文从粗粒度的角度,介绍了《零信任架构》标准草案第2版与第1版之间最主要的差别。总体而言,结构几乎一致,变化不是太大。
本文梳理了当下常见的容器逃逸相关技术,从危险配置、危险挂载、相关程序漏洞及内核漏洞四个方面介绍了若干容器逃逸方法,并进行简单的Demo展示。
微信公众号