本文以美国国家安全体系的指导思想、基本制度、主要工具为研究对象,从四个相互关联的方面展开了详细论述,提出了一个全面系统地理解美国国家安全体系相关问题的分析框架和...
为什么把ASOC叫做DevSecOps皇冠上的明珠,主要是因为ASOC的建设一般处于DevSecOps体系建设的后期,当底层建设完善需要提升效率和质量时,才会试图建设ASOC平台。
本文分析近5年来国内外云安全发展历程,并对云安全的发展趋势进行展望。
零信任安全市场正以17.3%的复合年增长率增长,从2021年的229亿美元增长到2027年的598亿美元。
美官方发布首个综合网络安全战略规划!CISA《网络安全战略规划2023-2025》。
落实软件物料清单制定、开源软件安全使用规范。
本文将以VMware虚拟化产品的定制化攻击为研究对象,分析其产品近些年的安全现状、网络攻击事件、攻击案例以及定制化的攻击武器。
持续数月的俄乌网络战给世界带来全新启示, 引发国家及城市网络安全建设理念的大转变。
美国防部和太空司令部将保留监视太空的任务,以发现潜在危险活动和来自潜在对手的威胁,并且控制大部分军方自己的机密网络。
从此次西工大攻击事件看美国曾经发动的数次网络攻击,美国一直以来操纵网络霸权,兴风作浪。
我们整理了企业安全运营中心需要关注的另外七个“速度”指标,可用于全面了解和改进安全运营计划。
许多安全研究人员质疑卡巴斯基为什么要保护俄罗斯军方的网络资产免受DDoS攻击,世界各地的行业和政府领导人再次质疑该公司是否值得信任。
沧州在保障政务云平台、政务外网、政务数据安全等方面积累了大量“实战”经验,致力于探索合规情况下安全与业务易用性的平衡。
卫星可以作为农村地区、飞机、船只、火车的主要单回传段,也可作为额外的回传手段适时提供额外连接/带宽资源以提高服务连续性,或者作为纯粹的传输子网。
本文详细讨论了硬编码密码的成因、危害及治理方法,并对现有的硬编码密码检测工具的算法进行了深入调研,提出了我们的自动化检测工具。
作为CISA成立以来发布的首份战略规划,《规划》立足于《2020至2024财年DHS战略规划》,从网络防御、关键基础设施、信息共享和机构整合四个方面,指明了CISA未来三年的工作...
由点至面深度刨析风险,共建无服务器架构安全~
我国可通过借鉴国外网络安全保险实践经验,并结合发展实际,从供给、需求和生态等层面多措并举,加快推进网络安全保险落地发展。
渗透测试大致可分为三个主要类别:网络渗透测试、应用程序渗透测试以及社会工程。
本文从《数据安全法》其他条款角度出发,在应对网络攻击、不同业务场景、利用数据价值、数据处理活动层面帮助梳理分类分级后如何有效利用数据安全技术持续进行数据安全治理...
微信公众号