在网络安全体系建设实施的过程中,必须在投资预算和资源配备等方面予以充分保障,以确保将“关口前移”要求落到实处,在此基础上进一步建设实现有效的态势感知体系。
在事件响应领域,缺乏效率却是常态。以下20个途径会对现状有所帮助。
专家介绍,在消费、金融、政务等场景应用广泛的“刷脸”认证,成为了黑产人员攻击的新目标。使用最少一张、最多三张普通正面照片,3D 软件就可以合成动态视频,顺利完成“眨眼...
国家互联网应急中心CNCERT报告指出,2017年,国家信息安全漏洞共享平台(CNVD)收集的安全漏洞数量达历史新高,其中联网智能设备漏洞有2440个,涉及的设备类型主要包括家用...
在中国飞速发展人工智能技术的背景下,它将作为联邦政府国家安全机构的重点优先事项,负责领导军队和工业机构研发和采办人工智能工具。
事件应急本身是安全行业和具体应用行业都想极力避免的行动,它暗示着我们在局部或整体陷入失控。
在日益严峻的网络安全形势面前,年度安全盛会走向务实,解决现实挑战成为安全从业者最紧迫的需求。
StealthBot今年1月开始出现,截止到4月中旬,短短3个多月的时间里累计感染量超过400万,与一般的大规模感染情况不同的是,StealthBot感染的手机品牌多达150余个并且集中在...
攻击者使用位于芝加哥的Equinix的一台服务器,发动了中间人攻击,从而重新路由DNS流量。
英国政府已经承诺提供1500万英镑资金,用于帮助各英联邦国家提升网络安全水平,这笔资金还将用于应对在全球范围内造成安全威胁的各犯罪集团以及敌对国家实体,其中亦涵盖英...
埃克森美孚、杜邦公司以及洛克希德马丁在内的120多家企业正参与一项合作项目,旨在开发出高安全性且成本更低的工业系统控制方案。
美国运输司令部(USTRANSCOM)司令达伦·麦克德乌称,政府需要着力弥合军用与民用环境之间的网络安全鸿沟,并主张为此制定一项国家网络安全标准,为美国的安全水平设定一条“...
新发布的《2018企业云趋势》报告称,大部分(64%)大型企业的SaaS采用已超出其安全功能增长速度。平均约1/5的企业应用是SaaS,且未来2-3年内该数字预期会增长至36%。
为进一步加强网络安全等级保护测评机构管理,规范测评行为,提升测评能力和质量,保障国家网络安全等级保护制度深入贯彻实施,公安部第十一局在近年来工作实践的基础上,组...
根据一项关于网络犯罪利润的最新研究报告显示,威胁行为者产生、洗钱、支出以及再投资的非法资金已经超过了1.5万亿美元。
以下是关于如何构建尽可能好的STIX攻击指标的一些想法。
本届2018年北京国际互联网科技博览会暨世界网络安全大会展会将邀请众多国内外企业参展,展览面积为北京展览馆全馆。大会将延续“网络安全同担、网络生活共享”的主题,众多国...
思科安全公告解释,通过说服用户点击一个特别构造的链接和使用思科身份提供商进行认证的方式,攻击者就能利用这个漏洞。
俄罗斯安全和情报服务部门之间的业务经常存在重叠而且彼此竞争,而克里姆林宫正是借此构建多种情报来源、鼓励采取冒险行动并让它们彼此相互密切监督。
借助全球范围内多达20亿活跃Android移动设备,谷歌已经成为了全球数据的最大“收集爱好者”。
微信公众号