360Vulcan团队的一位安全研究人员于本周三公开披露了两个分别存在于苹果Safari浏览器和iOS系统中的关键漏洞的技术细节。将这两个漏洞结合起来利用,远程攻击者能够对运行iO...
本文将针对2018年邮件安全相关事件与统计,进行重点回顾。
美国国土安全部发布了一项紧急指令,要求所有运营.gov域名或代理商管理域名的美国代理机构审核其DNS记录和服务器,以验证他们是否解析到正确的IP地址。
本文从大数据安全和个人信息保护两个方面,梳理包括WG9、ITU-T SG17、NIST、SC 27 等主要国际标准化组织在数据安全标准化方面的现状。
本文主要是谈谈笔者对于如何建设体系化的安全运营中心(SOC)的一点经验和思考。
报告显示,2019财年总统预算中包含了150亿美元网络安全相关的预算授权,比2018财年增长了4.1%。
2018年的高校网络安全竞赛此起彼伏。大大小小的安全赛事锻炼了高校队伍的实战能力,以赛促学、以赛代练,增强了学校信息化部门的安全力量,也为高校安全攻防演练培养了一批...
教育部科技司获得2018年度国家网络与信息安全信息通报工作先进单位。
Palo Alto Networks 公司网络安全研究团队 Unit 42 最近捕获并分析了一款新型恶意软件样本,发现其代码引入了云安全防护及监视产品卸载模块,能从被黑Linux服务器上卸载5款...
DataVisor最新一期《欺诈指标报告》指出,虚假IP地址的中位生存时间仅为3.5天。只要网络罪犯可以通过匿名代理、点对点VPN通信甚至直接从窝点接入互联网的方式访问线上服务...
山西、吉林、青海等地积极研究部署对接教育信息化2.0行动计划。
ICS/SCADA网络安全监测公司Indegy高级软件工程师 Roee Stark 发现,可以利用罗克韦尔自动化公司的 CompactLogix PLC 内置的两个通信功能发起网络攻击。网络罪犯或民族国家...
近日,白宫发布了十五年来美国首份内容全面的《国家网络战略》,对包括人才建设在内的网络重大战略进行了规划,我们将继续对美国的网络安全人才战略动向进行分析和解读。
聚焦网络空间,把习近平强调的“政治、意识形态、经济、科技、社会、外部环境、党的建设”等七大领域面临的主要网络安全风险梳理如下,欢迎有识之士批评指正,参与修正。
本文通过对自来水厂控制系统的安全风险分析,自来水厂控制系统存在安全漏洞,面临安全风险,仅依靠防火墙等传统互联网安全设备无法满足工业控制安全防护要求,工业控制安全...
为分析等保2.0可能带来的变化和机会,我们复盘等保1.0对行业的影响,用做当前时点看未来行业发展的参考。
工信部、北京市人民政府举行国家网络安全产业园区入园企业座谈会,工信部副部长、北京市副市长等领导为园区揭牌,见证企业入驻签约。
本文首先梳理了5G安全需求,分析了现有移动通信安全架构面临的挑战,并介绍了目前主要的5G安全增量型支撑技术的研究现状和发展趋势。
2018-2019,网络安全人才短缺位列榜首——53%的受访者报告称自家公司遭遇问题性网络安全人才短缺。IT架构/规划技术人才短缺位列第二,有38%的受访者指出该问题。
美国持续诊断与缓解 (CDM)项目,是国土安全部(DHS)国家网络空间安全保护系统(NCPS)计划三大项目之一。
微信公众号