近日,偶然听到某专家关于蓝队、运维和安全运营之间关系区别的见解。受到启发,引起自己关于这几者关系的思考,进而思考安全运营人员需要具备的能力,遂成此文。不妥之处,...
由于ES数据库配置错误,SOS大约暴露了1.35亿的客户信息记录在网上,其中有70GB是相关客户账户元数据信息,包括架构、参数、描述和管理元数据,覆盖SOS云服务的方方面面。
由网络攻击而引发的网络安全危机呈一触即发、无可避免之势,如何化解、应对这种危机成为网络安全建设方、需求方、监管方必须认真思考的重大问题。
由于疫情环境下机构采取的紧缩措施,网络安全行业会经历一个困难期。但早期阶段的投资则不同,与晚期融资阶段的区别就在于,一个专注于产品研发和技术体系的打造,一个则专...
如果要更好理解IT与OT之间对风险的认知与优先度考量中的区别,可以从双方如何看待CIA三要素入手。
美国国家标准与技术研究院近期发布了一系列实践指南,为数据完整性保护提供了新的思路和方法。
零信任是一个演进式的框架,而不是革命性的方法。它建立在现有的安全概念之上,并没有引入一种全新的网络安全方法。
该报告将通过分析信息安全在金融行业的发展现状、未来趋势、市场规模等,深入洞察大数据、AI等新技术为金融行业带来巨大变革。
本轮融资由秋石资本旗下基金领投,截至目前,指掌易累计获得超过5亿元人民币融资。
该指导框架可以帮助网络安全技术专家,熟悉那些有助于创建安全架构过程的关键概念和决策过程。本文运用了设计安全架构的方法论(Methodology)方法和框架(Framework)方法...
近年来,我国网络安全产业在政策、需求、资本的多重驱动下,迎来了更加快速稳定的发展,产业规模不断增长,资本的持续投入也助力了产业整合的加速发展。
锘崴科技公司所推出的锘崴信隐私云计算平台不同于其他类型的大数据系统,它能在计算过程中避免泄露原始数据的风险,充分保护用户的隐私信息和商业机密。
物理空间和虚拟空间交相辉映,各种威胁行为者利用病毒的爆发,发动了大量以冠状病毒为主题的网络攻击,使全球抗击疫情一线的医疗卫生机构处于网络威胁的阴影之下,世界卫生...
本报告将结合公开威胁情报来源和奇安信内部数据,针对疫情期间利用相关信息进行的网络攻击活动进行分析,主要针对疫情相关网络攻击态势、APT高级威胁活动、网络犯罪攻击活...
通用UI的最明显的好处在于,学习成本下降,工作效率提升。通用的模板可以快速令新人上手,而不同的SOC人员可以在同一时间防问所有的安全数据,而且不同的人员角色使用不同...
当前IT/OT融合已经成为一种趋势,本文对融合现状和管理进行了调研,并为企业的新CISO如何应对融合挑战提供了一些建议。
CrowdStrike发布《2020全球威胁态势报告》,研究显示“无恶意软件”攻击趋势明显增加,防御者可能面临重大麻烦。
截止到2020年3月26日,物联网威胁数据平台共捕获到801个以冠状病毒命名的样本。
研究员发布了发布技术详情和PoC,目前漏洞已修复。
本报告的目的在于提供一个可在整个公共部门和整个政策领域中应用的概念框架,以促进公共部门采用更多数据驱动的方法来制定政策、提供服务。
微信公众号