“网络风暴”(Cyber Storm)演习是美国国土安全部(DHS)主导的顶级国家级网络事件响应演习,每两年举办一次。2018年4月10日举行的“网络风暴VI“演习,重点演练了关键制造业...
对于金融企业来讲,信息安全不是其主业,那么信息安全在金融企业内到底是什么定位?信息安全部门到底要做什么?他们的目标是什么?怎么样构建一个适合的信息安全体系以达到...
英国《每日邮报》2018年8月6日报道,英国皇家空军 F-35B 战机的部分信息已经泄露!
截止2018年7月,我们跟踪到的中国网络安全领域投融资及并购事件合计44起(投融资42起,并购事件2起),上一年同期为33起,资本市场热度小幅提升。由于部分企业未披露融资金...
近日,国际特赦组织声称其一名工作人员已成为由以色列公司NSO Group所开发的监控工具的目标。
美国国会正向总统唐纳德·特朗普提出一项立法,即要求科技公司披露其是否允许其它国家检查出售给美国军方的软件内部运作情况。
本报告是360威胁情报中心结合公开的威胁情报和内部情报数据,针对2018年上半年高级威胁事件相关的分析和总结,并对近半年的APT攻击活动所呈现的态势进行分析。
美国国家反情报与安全中心在7月26日发布报告称,俄罗斯、伊朗和中国对其实施经济间谍活动,并列举了情报收集者最可能窃取的十余项技术。
美国国土安全部是美国政府履行网络安全职能的重要机构之一,本文将介绍 DHS 的发展历史、网络安全职能、主要组成机构、网络安全预算以及两个重要的网络安全项目。
云泄漏是指存储在云服务器中的敏感数据毫无防备的暴露在互联网上。云泄漏并非由外部攻击造成,而是由日常工作中的操作导致的。企业在使用云服务时,应意识到其风险的存在。...
360企业安全集团安全专家李航称,这显示去年的勒索软件肆虐,并没有完全引起工业企业的充分重视。工业企业的信息安全事件爆发主要集中在工业主机上,说明工业企业的安全工...
本议题将着重讲述了国内外硬件钱包的安全现状及存在问题。
态势感知技术会收集各类原始网络信息,收集过程中能统计各类产生网络流的未知IT信息资产,一定程度上消除了部分管理盲点;安全部门将同类安全运营数据收集至统一态势感知平...
美国军方正在拟定一份外国公司列表,主要是俄罗斯和中国的公司,称出于安全考虑,美国国防部及其承包商不应从这些公司采购软件产品。
归因溯源(Attributing),是指将已观察到的活动关联到特定的威胁行为者的过程。美国学界、情报界在过去多年对归因溯源应当遵循何种标准进行了十分激烈但最终卓有成效的争...
加密聊天程序 Telegram 的数据被伊朗国有电信商劫持,这次行动看起来是一次 BGP 劫持。
网信是军民融合的重点领域和前沿领域,也是军民融合最具活力和潜力的领域。
本文将深入研究“暗网”究竟是什么?谁在使用它?以及使用它的实用性等各种困扰我们的问题。
据美国国家安全局一名发言人表示,NSA 正在筹划将防范恶意软件的计划“Sharkseer”转移至国防信息系统局。
今后工业互联网以及工控安全将是一个挑战,我们希望通过工控安全成为保护我们工业设施出现问题或者不出现严重问题的“保护伞”。
微信公众号