本文基于美军五年来颁布的重要文件及采取的相关举措,描述还原这一新体制,并简析其特点。
Supply-Chain Firewall (SCFW)像防火墙一样驻守在开发者终端,能够实时拦截恶意包安装,并对已知漏洞发出预警,填补开发环境供应链安全的空白。
监控KEV清单,更好地保护自身环境的安全,并更好地了解威胁人员最常利用的漏洞。
民生银行通过数据安全“一治理”+“六个管”+“一平台”(一治理是数据安全治理,六个管是管数据、管活动、管人员、管技术、管风险、管事件,一平台是一体化数据安全风险监测运营...
文章明确能源数据分级保护、重要数据申报、风险评估与合规义务,为企业提供合规指引。
奇安信威胁情报中心红雨滴团队私有情报生产流程发现国内软件 OfficeAI 助手进程加载带有正规签名的恶意组件投递 Mltab 浏览器插件,收集用户信息和劫持用户流量。
应对量子威胁,确保金融中心的长期稳定与安全。
网络钓鱼攻击正加速向服务化、高隐蔽性与智能化演进,对高度依赖数字信任机制的金融行业构成系统性威胁。深入研判其演化趋势、剖析金融体系的结构性脆弱点,并探索技术与治...
通过对“全流量安全智能体”的研究和实践,我们实现了从“感知”到“认知”的安全运营能力提升,有效弥补了对专家经验的过度依赖,能将复杂事件分析溯源时间从数小时缩短至分钟级...
2025年金融证券行业遭遇前所未有的安全挑战。十大典型事件累计影响超过3000万用户,涵盖借贷平台、征信机构、保险巨头、银行与证券交易所等核心金融基础设施。
经过身份验证的用户通过创建或修改工作流来执行任意系统命令,从而获取服务器权限。
美国大学研究机构开展零信任在武器系统中适用性专项研究。
面对数字金融的快速发展,迫切需要一批既懂金融业务、又具备网络安全技术与合规安全管理能力的复合型人才。只有这样,才能在日益复杂的威胁环境中有效识别风险、化解危机、...
从Salesforce、Oracle等巨头生态发生的供应链连环爆炸式攻击事件,到针对加密货币交易所十亿美金级别的盗窃案;从不断翻新的社会工程和内部威胁攻击,到持续尝试AI驱动攻击...
主要攻击目标为使用Cursor和Windsurf等代码编辑器的开发者,可能导致数据泄露、系统受控、业务中断等风险。
传统网络安全意识培训收效甚微,问题往往不在于员工,而是安全意识教育的策略和方法出了问题。本文深入探讨了安全意识教育的常见痛点以及破局之道。
skill-threat-modeling,一个LLM驱动,自动化的全流程应用安全设计和威胁建模评估工具。
“星链”目前运行在约550公里高度的卫星,将在2026年期间降至约480公里,这将涉及移动4400多颗卫星。
该战略系统阐述了以“美国优先”(America First.)为核心理念的国家安全战略蓝图。
个别国家的商业卫星星座肆意扩张,缺乏有效监管,带来显著安全挑战。
微信公众号