在网络安全“实战化、常态化、体系化”的背景下,金融业在网络安全建设中呈现出实战与合规并重的趋势,“红蓝对抗”可有效评估企业网络安全防御体系有效性,已逐步在金融行业进...
检查网络运行单位落实相关法律规章情况,网络安全监测和防护措施符合电信和互联网安全防护体系系列标准情况,可导致网络中断、非法受控等严重危害的网络安全重大风险隐患等...
本文在初步介绍工业控制系统安全及密码应用后,从密码产品本身以及工业控制系统分层结构及特性来简析密码测评过程、指标与评估办法,并给出面向工业控制系统的密码应用测评...
本文主要介绍政务系统信息网络安全风险评估方法、风险分析、防范风险措施及策略等几个方面。
一线调研与深度脑暴后的十四五数字政府发展思考。
《报告》围绕互联网基础建设、网民规模及结构、互联网应用发展、互联网政务发展和互联网安全等五个方面,力求通过多角度、全方位的数据展现,综合反映2020年上半年我国互联...
《安全内参》对跟踪到的金融行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为金融机构和相关监管部门提供参考,防患于未然。
19家网安上市公司的年报印象、2019动态、业务及经营分析、发展战略、经营计划。
华为的数字化转型从企业的业务需求出发,对于华为内部来讲,充分提升了运营效率,对外来说,有效提升用户体验。通过转意识、转组织、转文化、转方法、转模式,利用业务加IT...
美国司法部司法项目办公室宣布,禁止将补贴资金用于购买被视为威胁的外国实体制造的无人机和其他无人机系统。这项政策虽然没有指明所谓外国制造到底是哪国,但公众自然会联...
第三代 AI 发展的思路是把第一代的知识驱动和第二代的数据驱动结合起来,通过利用知识、数据、算法和算力等 4 个要素,构造更强大的 AI,目前存在双空间模型与单一空间模型...
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
美国军工企业与政府国防部门、国会、大学、科研机构甚至产业工业一起组成了一个巨大的商业利益集团。
攻击者先后向400多家网站和计算机系统植入敲诈勒索病毒,受害单位涉及企业、医疗、金融等行业,其中苏州某上市科技公司的系统被巨某植入病毒,导致停产停工三天,损失巨大...
红队活动从仔细审查和挑战新出现的思路、观点和基本假设,到考虑对手、竞争对手或局外人的观点。
美国财政部外国资产控制办公室(OFAC)10月1日发布一项咨询建议,提醒那些与勒索软件攻击受害者有联系的公司,为勒索攻击者提供便利可能会面临制裁风险。
随着欧盟GDPR、美国CCPA,以及我国《网络安全法》等法规的实施与监管,隐私合规与数据安全治理成为企业当前亟需解决的一大安全任务。
MFA不是网络安全的万灵药,本文探讨了MFA技术自身面临的威胁。
新一代安全运营中心更加注重通过主动式、智能化、体系化的特性实现合规,而不是简单照搬合规性法规来提供网络安全。
高校建设移动应用是选自建平台还是企业平台?如何解决移动安全问题?来看看各高校网信负责人怎么说。
微信公众号