2013年发布的“关键基础设施安全与弹性”总统令(PPD-21)即将迎来修订版本。
在一个安全健康的环境中提高企业数字化水平,为构筑国家竞争新优势贡献力量。
如何通过云原生的方式开展云上事件响应?我们来看看在RSAC2023大会上,AWS提出的提升云原生事件响应成熟度的10个最佳实践。
未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
安全厂商SentinelOne发现,近大半年来出现了9个利用已泄露源代码构建的VMware ESXi勒索软件变种。
网络安全人员应该保持对新技术和趋势的关注,并不断提升他们的技能和能力,以便更好地适应这个不断变化的网络安全环境。
Gmail用户启用谷歌暗网报告功能后可以扫描暗网查找其电子邮件地址、姓名、地址、社会安全号码等个人信息是否泄露。
外媒获悉,勒索软件攻击影响了公司的Windows Active Directory,影响了数百台设备。
缺了网络防御,那些一直与全球风险脱节的纯本地过程可能突然之间就成了网络攻击的目标。
由于Windows处理路径函数CreateUri 错误的转换了某些路径,导致攻击者可以构造恶意路径绕过CVE-2023-23397 Microsoft Outlook权限提升漏洞防护措施。
透过RSAC2023一窥安全运营未来发展方向。
公司声称一个已知的勒索软件犯罪组织试图破坏Dragos的安全防御系统并渗透到内网加密设备。
美海军提出了解决方案,以应对复杂的“系统之系统”(SoS)赛博风险。
笔者在深入调研行业现状、总结梳理信息科技外包风险与挑战的基础上,尝试提出了可行的应对策略与发展建议。
美国网络司令部寻求解决六大领域26项挑战问题。
这场“有史以来规模最大的”AI黑客竞赛,将寻找OpenAI、谷歌、Anthropic Claude等语言模型中的缺陷。
美国网络安全与基础设施安全局发文,总结Colonial勒索软件攻击事件两年来美国政府总结的经验教训和实施的应对措施。
合成身份欺诈已经成为企业组织必须面对的真正威胁,而深度伪造(deepfake)视频和语音欺诈也对组织的业务发展构成了较大影响。
奇安信威胁情报中心基于Nitrokey文章原文和各方讨论文章整理出此次事件的前因后果,然后使用Android设备在真实环境进行测试验证,最后对此事件的可能影响给出我们的看法。
美国防部计划采取外部视角,定期检查采购的商业云基础设施的暴露风险。
微信公众号