2019年国家信息安全漏洞共享平台(CNVD)年度工作会议在京召开。会议由CNCERT主办,CNCERT党委副书记卢卫出席会议并致辞。
本文论述了基于零信任架构的安全解决方案,指出零信任架构的“以身份为基石、业务安全访问、持续信任评估、动态访问控制”四大关键能力,为关键信息基础设施保驾护航。
通过将外部情报与用户自身安全要素信息的结合,更好地帮助用户做到知己知彼,看见看清自身的整体安全运行状况和安全态势。
近年来,奥运会等大型体育赛事和国际比赛已成为无数次网络攻击的目标。
企业投入大量预算采购安全产品招募安全团队,建立起了安全防御体系。但有了设备和团队不等于有效果——实战是检验安全防护能力的唯一标准。红蓝对抗应运而生。
该规范提出了自主处理器的安全平台架构标准,定义了飞腾芯片安全相关的软硬件实现规范,为国产 CPU 企业首次发布的 CPU 层面的安全架构标准。
SharePoint Server中存在一个信息泄漏漏洞。要利用此漏洞,攻击者需要向特定的SharePoint Server实例发送特制请求。成功利用此漏洞的攻击者可读取目标服务器上的任意文件。
安全架构,应该成为安全规划和安全设计的手段。
预防短信类钓鱼木马的最好方式,就是用户不要随意点击,来自不明号码,短信中的不明链接。
过了5000万营收之后,如果没有转变成综合型的网络安全厂商,那后续的营收和毛利率净利润并不会很快体现出来,甚至会有下降的风险,后期的项目估值和成长会变缓。
我国安全服务占比远低于世界平均水平,未来三年需要补齐安服短板,2021年安全服务占网络安全市场结构占比有望超过20%。
研究员近期发现了一批伪装成点读通.apk、作业帮.apk、手机找回.apk、PUBG.apk等国内用户常用软件的MobiHok家族样本。
一枚小小的Bug可能成为安全的关键。新年伊始,我们看看一名资深程序员对Bug的深度思考。
ToTok相当于网络战对抗中的最新手法,阿拉伯联合酋长国政府使用ToTok来尝试跟踪将其安装在手机上的人们的每一次对话,动向,关系,约会,声音和图像。
本文针对该样本及样本传播的渠道进行了详细分析和关联,通过技术手段深度挖掘了攻击活动使用的网络资产及其背后的攻击者的相关背景信息,希望提供更多的信息。
研究员发现Nemty勒索家族新变种开始肆虐,目前已经监测到国内有用户陆续中招,由于新变种暂无解密工具,提醒政企用户多加防范。
英国近年来在网络安全攻防方面投入了大量资源,但近日却被爆出其核工业设施被外部势力执行了网络攻击。
谷歌希望能通过揭露这些组织帮助安全社区、抵御未来的攻击并提高高风险目标的意识并提供更多的防护措施。
卡巴斯基杀毒软件的网页安全防护功能需要拦截用户通信数据,但这也给了攻击者利用的机会。
攻击入口为邮件,通过向公司公开邮箱中发送诱饵邮件获得攻击入口,攻击目的为植入后门程序以及获取目标机器上的浏览器本地凭证信息。
微信公众号