重大漏洞的应急响应总结与安全运营驱动的安全能力建设
2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。
95015是为全国各地政府、企业、相关机构提供网络安全应急响应、合作与咨询服务的电话专线。
实战攻防演练作为提升安全团队技术能力、积累攻防对抗经验及挖掘医院网络安全建设漏洞的重要手段,对加强医院实战背景下的网络安全防护能力具有重要价值。
欧盟委员会发布《欧盟网络安全战略》(EUCSS),试图通过不断加强欧盟网络安全战略顶层设计,完善快速反击机制等途径,以回应这些新的挑战。
以下,盘点了2021年有重大影响力的网络安全事件,以飨读者。
美国国防分析研究所Laura Epifanovskaya博士介绍了对数字化武器的形式化测试方法。测试设计可以通过要求在核武器中使用的所有软件中使用形式化的数学方法来解决软件复杂性...
补丁管理的未来将取决于超自动化。如果存在已知漏洞、漏洞利用和解决方案,安全团队需要能够在极少人为干预的情况下,主动、预测性地应用解决方案。
VEX作为SBOM 的“辅助工件”,使其成为产品制造商和软件供应商发现其产品的第三方依赖项中的漏洞,并率先评估这些漏洞可利用性的理想选择。
演讲分享了民生银行在零信任理念从概念到落地过程中对零信任应用场景的探索,提出践行零信任的核心任务是“数据安全”。
研究人员在polkit的pkexec组件中发现了一个权限提升漏洞CVE-2021-4034,存在于所有主要Linux发行版的默认配置中,允许经过身份验证的用户执行权限提升攻击。
战略提出,要求美国联邦政府在2024财年前满足必要的网络安全标准和目标,以实现零信任安全架构防护体系。
要求网络安全、数据安全和风险管理水平全面提升。
越来越多的企业和个人开始重视OSINT(开源情报),来提高在数字空间的能见度和感知力。
中国信通院云计算与大数据研究所人工智能部工程师董昊对人工智能开发平台评测结果进行了解读。
合并后的公司在2021年创造了约20亿美元的收入,并且在今年第四季度取得数十个百分点的高增长,公司聚焦XDR的新战略也得到了客户的认同。
《指南》征求意见稿最终发布版本形成的重要数据定义、识别基本原则及识别因素将作为监管部门制定重要数据目录的重要参考依据,同样也是相关企业识别自身业务活动中所掌握的...
DevOps被越来越多企业接纳的同时,DevOps工具的暴露和安全风险也越发突出。
本文报告摘选部分,展示美国政府在网络归因领域的主要成果、优势,以及背后的原因。
微信公众号