近日,偶然听到某专家关于蓝队、运维和安全运营之间关系区别的见解。受到启发,引起自己关于这几者关系的思考,进而思考安全运营人员需要具备的能力,遂成此文。不妥之处,...
USCYBERCOM作为作战司令部正在日趋成熟,其团队、基础设施、工具、通道和准备执行任务的权限。该司令部正从力量生成过渡到持续战备就绪的方法,以与网络对手持续交战并增加...
SDL方法论早在十几年前就已形成了多个流派和最佳实践,听听滴滴的秦波分享的大型互联网应用安全SDL体系建设实践。
CTF的好处是提供了一种通用语言,用于描述和交流有关网络威胁活动的信息。CTF是对之前网络威胁词汇不一致描述的巨大改进。
企业将能够在应用安全领域实现 DevSecOps 方法,在整个 SDLC 过程中实现漏洞防御、检测、优先级排序和自动修复。
由于ES数据库配置错误,SOS大约暴露了1.35亿的客户信息记录在网上,其中有70GB是相关客户账户元数据信息,包括架构、参数、描述和管理元数据,覆盖SOS云服务的方方面面。
由网络攻击而引发的网络安全危机呈一触即发、无可避免之势,如何化解、应对这种危机成为网络安全建设方、需求方、监管方必须认真思考的重大问题。
由于疫情环境下机构采取的紧缩措施,网络安全行业会经历一个困难期。但早期阶段的投资则不同,与晚期融资阶段的区别就在于,一个专注于产品研发和技术体系的打造,一个则专...
如果要更好理解IT与OT之间对风险的认知与优先度考量中的区别,可以从双方如何看待CIA三要素入手。
美国国家标准与技术研究院近期发布了一系列实践指南,为数据完整性保护提供了新的思路和方法。
零信任是一个演进式的框架,而不是革命性的方法。它建立在现有的安全概念之上,并没有引入一种全新的网络安全方法。
该报告将通过分析信息安全在金融行业的发展现状、未来趋势、市场规模等,深入洞察大数据、AI等新技术为金融行业带来巨大变革。
本轮融资由秋石资本旗下基金领投,截至目前,指掌易累计获得超过5亿元人民币融资。
该指导框架可以帮助网络安全技术专家,熟悉那些有助于创建安全架构过程的关键概念和决策过程。本文运用了设计安全架构的方法论(Methodology)方法和框架(Framework)方法...
近年来,我国网络安全产业在政策、需求、资本的多重驱动下,迎来了更加快速稳定的发展,产业规模不断增长,资本的持续投入也助力了产业整合的加速发展。
锘崴科技公司所推出的锘崴信隐私云计算平台不同于其他类型的大数据系统,它能在计算过程中避免泄露原始数据的风险,充分保护用户的隐私信息和商业机密。
物理空间和虚拟空间交相辉映,各种威胁行为者利用病毒的爆发,发动了大量以冠状病毒为主题的网络攻击,使全球抗击疫情一线的医疗卫生机构处于网络威胁的阴影之下,世界卫生...
本报告将结合公开威胁情报来源和奇安信内部数据,针对疫情期间利用相关信息进行的网络攻击活动进行分析,主要针对疫情相关网络攻击态势、APT高级威胁活动、网络犯罪攻击活...
CrowdStrike发布《2020全球威胁态势报告》,研究显示“无恶意软件”攻击趋势明显增加,防御者可能面临重大麻烦。
截止到2020年3月26日,物联网威胁数据平台共捕获到801个以冠状病毒命名的样本。
微信公众号