CrowdStrike的核心竞争力体现在产品能力行业领先、完全基于云端部署及SaaS模式下强大的威胁情报能力三个方面。
笔者预计,2019年EPP MQ报告中有四个方面可能会被重点关注。
本文分享了URL Scheme和JSBridge接口导致的安全漏洞,通过把过程接口调用可以利用的方式,在iOS平台上实现可攻击的效果和cookie注入等方式。
IE 公司发布报告称,IT 正面临 3 大挑战:保护新技术,限制性预算,以及IT安全和IT运营之间缺乏对彼此工作方式的理解。
本文从机密性、完整性和可用性三个层面分析了科学数据共享过程中的安全需求。讨论了数据安全管理的关键技术及趋势,并给出了相关的结论和建议。
本文诠释了形式化验证的原理,分享了MesaTEE对实际工程项目进行形式化验证的经验,特别是对TPM核心软件栈和MesaPy C backend的验证。
对于企业主办的商业性网络安全会议、竞赛,中央国家部委和相关司局原则上不再作为指导单位。
7月25日下午,2019年上海市关键信息基础设施网络安全检查动员部署会在市委党校召开。市委常委、宣传部部长周慧琳出席会议并讲话。
本文分析了EtherNet/IP协议的结构和性能,证明在强安全模型下TLS协议存在长期秘钥泄露导致主体的长期私钥泄露的危险。
美国网络安全公司 Immunity Inc. 宣布称在公司的渗透测试工具集 CANVAS v7.23 中包含了一个完整版的 BlueKeep 利用代码。
白皮书指出,极端主义、恐怖主义不断蔓延,网络安全、生物安全、海盗活动等非传统安全威胁日益凸显。
美国众议院于7月23日确立了新法案,法案涉及与以色列国家网络合作相关内容,将进一步加强美国联邦机构与以色列政府之间的网络安全研发伙伴关系。
收集一些比较优秀的开源安全项目,以帮助甲方安全从业人员构建企业安全能力。
360杯网络安全职业技能大赛由360公司主办,西安电子科技大学协办,陕西省网信办为指导单位。
云计算具有的虚拟性及国际性等特点催生出了许多法律和监管层面的问题,使云服务面临着多方面的法律法规风险。
经过近30年的发展,我国网络安全产业已初见规模并形成较为完整产业体系,并正在进入历史上最好的发展机遇期。
美国国家安全局宣布,将于10月成立一个名为“网络安全理事会”的下设分支机构,旨在整合情报收集、网络防御等任务。
本月经验证后向事发单位共发出网络安全通报41份。其中,网络安全事件通报7份,网络安全高危漏洞通报30份,网络安全隐患告知书4份。
信息安全规划,是总结和提出企业信息安全建设的远景、目标、框架、任务和行动路线的过程。
ESG 最近的一项研究发现,沟通和领导能力是一个成功的 CISO 需要具备的两个最重要的品质。
微信公众号