本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
在讨论了自身最大的安全失败时,IT主管们承认自己漏掉了供应链弱点,以及没能跟上安全技术的发展。
据美国《华尔街日报》报道,美国联邦检察官最早本周将对与中国政府有关的“黑客”提起刑事指控。复旦大学网络空间治理研究中心主任沈逸9日对《环球时报》记者说,美方的行为...
物理与环境安全下也有高危风险项可能之前很多人都没有注意,今天不得不等简单介绍下在物理与环境安全下哪些情况会被判为高风险。
软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
美国智库CSIS高级副总裁詹姆斯·刘易斯发布报告《5G将如何塑造创新与安全》,该报告直接将中美两国在5G发展上的技术竞争上升为战略竞争,提出“谁抢占5G发展先机,谁将会塑造...
据金融时报报道,英国安全官员曾要求华为解决在其设备和软件中发现的严重风险,为了避免被未来的英国5G电信网络拒之门外,华为宣称已经接受这些要求。
国土安全部希望建立一个共享网络,企业之间可以通过共享网络,交换关于网络攻击的成熟经验,这一想法与许多私营部门的真实需求相呼应。通过该项目,希望参与的企业具有更好...
BeatStars首席执行官Abe Batshon在推特上分享的潜望镜直播中披露,该网站周一瘫痪竟是源于其服务器遭到无授权访问。
在2019威胁报告中,火眼研究人员指出,航空业将是来年的一大主要网络攻击目标。除了网络间谍,航空公司还面临第三方售票者在暗网售卖非法机票,以及盗取公司存储的有价值数...
美国国土安全部打算设计一个系统,监控Monero和Zcash等匿名加密货币。
该报告强化了利用网络空间进行征服行为的意义,和各种要素(包括信息战)在征服行为中的应用方式,并指出优质、战略的征服行为更应该考虑使用友好的方式(软实力领域的文化...
2013年底,核动力院自筹经费启动核电厂安全级DCS——“龙鳞系统”研制项目,为时五年研制成功。这是我国拥有完全自主知识产权的平台,适用于核电站、研究堆、小堆、动力堆等多...
特朗普的网络安全顾问朱利安尼在一条推文里忘了在句号后面加空格,而上下句的首尾单词恰好连成了一个批评特朗普的网站。这本来已经足够令人尴尬了。不过,他现在又声称“Twi...
本文重点分析美国网络安全人才建设的具体方法和措施,研究美国网络安全人才培养的途径,希望能对我国网络安全人才建设有所启示和借鉴。
近几年,软件供应链安全问题越来越突显,对其进行研究并加以防范,对维护网络空间安全的意义重大。
随着新立法为测试、评估和最终部署反无人机系统(CUAS)以降低商用无人机系统带来的威胁铺平了道路,美国国土安全部计划于2019年开始评估相关CUAS技术。
安全公司 Carbon Black 最新一期的《英国威胁报告》发现,接受问卷调查的英国安全人员中,2/3的人表示过去一年中执行了威胁捕捉,其中91%以上的受访者证实威胁捕捉强化了他...
最近,根据一项针对应用程序漏洞的调查研究显示,软件中高危漏洞的涌现速度,要比企业安全团队所能对其进行响应的速度更快,这项研究提醒我们,网络犯罪分子的目标仍然是过...
Veracode报告显示,超过70%的缺陷自发现之日起1个月内仍未被修复,近55%的缺陷自发现之日起3个月内仍未被修复。
微信公众号