MITRE是由美国政府赞助的一个非盈利研发机构,向美国政府提供系统工程、研究开发和信息技术支持。本文介绍了六种威胁情报标准,皆由MITRE研发或协助托管。
CSO和网络安全人员常常难以抽取威胁情报的好处。我们不妨分析一下其中的原因,找出解决问题的办法。
据报道,略高于3/4(即77%)的职员表示旅行时会连免费或公共WiFi。约63%的职员会使用公共WiFi查看工作电子邮件与文件。
终端安全公司enSilo近日发现欧洲的Windows用户成为一个复杂恶意软件Darkgate活动的猎物目标,该活动为攻击者提供了各种各样的功能(加密,凭证窃取,勒索软件和远程访问接...
据SailPoint最新研究显示,18至25岁的年轻人中近90%人无视最基本的安全法则,他们在不同账户中使用相同的密码。在全球接受调查的1600名员工中,75%的受访者承认在不同的工...
本文汇总国内外相关文献,从工业云平台发展现状、典型云平台案例、工业云平台安全威胁等方面进行介绍。
11月1日,美国司法部长和国家情报总监联合领导下的国家内部威胁特别工作组,发布了一份新的《内部人员威胁项目成熟度框架》。国家情报总监办公室的声明中称,其目的是帮助...
一名研究人员在SecurityWeek于安大略省亚特兰大举行的《ICS网络安全会议》上警告称,边信道攻击可能会对工业控制系统构成严重威胁。
据欧洲刑警组织2018年版的“互联网有组织犯罪威胁评估”显示,在大多数欧盟成员国中,勒索软件仍位列恶意软件威胁之首,而加密挟持也变得日益普遍。
在10月24日的一份备忘录中,美国防部长Jim Mattis宣布成立“保护关键技术任务小组”,以保护美国本土的关键技术。
包括物联网漏洞、礼品卡系统漏洞、供应链攻击。
2018年11月1日,美国国家内部威胁任务组在司法部长和国家情报总监的共同领导下运作,发布了新的内部威胁计划成熟度框架。
Fortinet近日完成对ZoneFox Limited公司的收购。此次收购将进一步与Fortinet现有终端和SIEM做整合, 增强了Fortinet Security Fabric安全架构与整体方案的交付能力。
2018年4月,知名供应链风险管理咨询服务公司Interos Solutions发布了《美国联邦信息通信技术中来自中国的供应链漏洞》研究报告,中篇我们将介绍美国研究报告所认为的中国为...
在本文里我们将从Gartner对威胁情报的定义出发,进一步探讨其中涉及到的几个组成要素:上下文、标示、能够执行的建议。
在2018上半年,我们观察到的IoT恶意软件样本的数量是2017年全年的三倍。而2017年的数字则是2016年的10倍。这一趋势对于未来而言不容乐观。
本文着重为读者介绍一下我所理解的威胁情报的层次,结合近年的自身实践,提出了一个金字塔模型,希望有助于提升业界对威胁情报的认识。
是时候以更积极的方法重新构想员工培训了,必须将电子邮件安全主要作为人的问题而不是技术问题来对待。以下4种方法可供参考。
网络安全风险如今已成企业风险管理(ERM)过程的重要一环。信息安全人员应如何谈论网络安全风险并评估其影响?
Keysight应用和威胁情报高级总监Steve McGregory就5G应用的威胁与规划表达了他的看法。
微信公众号