报告不少结论与去年的分析基本一致:CTI的主要使用场景还是安全运营、应急响应和安全意识提升;SIEM依然是集成威胁情报的最佳选择。
我们时刻防备高级外部威胁对网络的侵袭,但有时候却忽略了潜伏在内部的更大威胁。这种威胁可以进入公司办公大楼,还有登录公司网络的口令。
报告指出,2018年对美国带来最严重网络威胁的国家是俄罗斯、中国、伊朗和朝鲜。
2017年58%的安全事件都是员工的责任,尽管大部分是外部攻击。
每项 AI 技术进步对不法分子而言也是一种进步。
挖矿病毒对公司组织来说是中等威胁,但不太可能导致基础设施直接中断或敏感数据丢失,但可能会导致设备成本增加。
公司企业的安全和风险战略中应融入相关、完整且可执行的情报,比如业务风险情报(BRI),而不应仅仅着眼IoC,只有这样才能获得真正的决策优势,以应对大量相关威胁和充满恶意...
欧洲网络与信息安全局(ENISA)2018年1月发布2017欧洲威胁形势报告,称中国是最大的DoS攻击国,60%的 DoS攻击来自“中国黑客军团”。
英国国防大臣加文·威廉姆森称,俄罗斯可能会攻击英国的能源供应设施,致成千上万人死亡。
为什么你需要一个内部威胁管理项目?以及十步助你做好自己的内部威胁管理项目。
数据采集、存储、交易等环节均存在安全隐患,数据隐私管理法规不健全,数据产权的立法滞后。
该保险前提是被保险人的风险由 Aon 进行评估,而且使用了某些思科和苹果产品。
老美的威胁情报圈子更多的在讨论情报分析的思考方法,从传统军事领域寻求思路,用于网络安全领域中,对情报的作用、落地、用法更多的是集中在战略层面(道)的讨论。
3S-Smart Software Solutions 的 CODESYS WebVisu 产品的 Web 服务器组件被发现一个基于堆栈的缓冲区溢出漏洞,允许用户在 web 浏览器中查看PLC的HMI,攻击者可以通过远程...
美国国防部(DOD)作战试验与评估办公室主任罗伯特·贝勒在2018年1月末向美国国会提交的报告表示,该办公室正与美国和韩国军队合作“开发网络靶场环境”,为其提供对网络域作...
为应对来自中国和其他国家的安全威胁,美国政府欲打造自己的超快速5G网络。
国土安全部希望通过使用该系统自动阻止网络威胁。
2017年这份是5月份出的美国官方的全球的威胁评估,把网络威胁放在了第一个。
情报工作源于人,也终于人。人强,则情报强。人弱,则情报弱。
第三方是数字化转型企业生态系统中最薄弱的环节。
微信公众号