本文主要以国外知名IAM(身份访问与管理)厂商PlainID公司的视角,思考了IAM架构现代化的问题。
高校建设移动应用是选自建平台还是企业平台?如何解决移动安全问题?来看看各高校网信负责人怎么说。
19家网安上市公司的年报印象、2019动态、业务及经营分析、发展战略、经营计划。
信息安全对于保护智能汽车、保障智能交通和智慧城市具有基础性作用,是智能汽车与智能交通和智慧城市融合发展的先决条件。
攀登进展取决于资金保障和关注重点,但平稳快速地攀登无疑有助于守卫您的环境。攀登过程中您将沿着漏洞管理成熟度模型步步前进,而这一过程可在融入新团队或收购新公司时重...
FETT项目的目标是利用数以百计的合乎伦理规范的研究人员、分析师和逆向工程师深入研究开发中的硬件架构,并发现可能削弱其防御能力的潜在漏洞或缺陷。
在世界大变局的背景下,当现实空间正在经历国际秩序的重塑,围绕网络空间规则制定和国际秩序建立的大国间博弈也会进一步加剧。中国的当务之急是尽快找到自身的痛点,系统性...
6月5日,由奇安信集团发起的北京网络安全大会虎符安全20人论坛北京站正式举办。
收购瀚思科技升级政企安全,360“大安全”棋局再落关键一子。
悬镜安全专注DevSecOps软件供应链持续威胁一体化检测防御,旗下产品主要覆盖从威胁建模、威胁发现、威胁模拟到检测响应等关键环节的开发运营一体化敏捷安全产品及以实战攻...
包括XDR、DMARC、无口令认证、远程办公安全、自动化风险评估。
本文总结了五个技巧,可帮助安全分析师在安全自动化时代领先一步。
威胁情报如何定位、如何规划评估、如何选型?本文将展开探讨。
国防高级研究项目局希望通过“安全硅片自动实现”项目防范半导体芯片面临的四类最常见风险:侧信道攻击、硬件木马、逆向工程和供应链攻击。
用友NC最新的6.5版本中存在JAVA反序列化远程命令执行“0-Day”漏洞,利用该漏洞可完全获取主机控制权限,造成OA平台内的敏感数据泄露。
了解威胁建模框架、方法和工具可以帮企业更好地识别、量化和排序面临的威胁。如何正确使用ICS威胁建模助力工业网络安全?这个问题值得深度思考。
利用人工智能技术的AI+犯罪预防模式,不仅能够加强对犯罪态势的感知、认知、预测和预警,而且降低了犯罪预防的成本,拓展了犯罪预防的深度和广度。
攻击者能够使用该漏洞成功绕过网络安全解决方案、防火墙,然后扫描公司的内部网络。另外,也可执行其它类型的攻击,如DDoS 攻击、提取数据等。
IT运维服务外包是一把“双刃剑”,应做好风险管控。
为验证自己的言论,DopplePaymer 勒索软件团伙在其所运营的一个暗网门户上发布了20份文档。另外,该团伙还加密了 DMI 内部网络的2583个服务器和工作站清单。
微信公众号