新一代信息基础设施更广泛和深入服务于社会经济,其安全问题带来的后果更为严峻,需要有新的战略思路来增强安全能力。
国家外网管理中心与各省级政务外网建设运维单位团结协作、锐意进取,不断提升支撑服务能力,促进跨地区、跨部门信息共享和业务协同,为推进数字政府建设提供有力信息基础设...
为确保未来战术优势,国防部需要简化解决方案以提高效率,可以考虑取消安全设备堆栈,并改用云解决方案。
新冠疫情给中国网络安全产业既带来威胁,也带来了产业升级的机会。
USCYBERCOM作为作战司令部正在日趋成熟,其团队、基础设施、工具、通道和准备执行任务的权限。该司令部正从力量生成过渡到持续战备就绪的方法,以与网络对手持续交战并增加...
SDL方法论早在十几年前就已形成了多个流派和最佳实践,听听滴滴的秦波分享的大型互联网应用安全SDL体系建设实践。
CTF的好处是提供了一种通用语言,用于描述和交流有关网络威胁活动的信息。CTF是对之前网络威胁词汇不一致描述的巨大改进。
企业将能够在应用安全领域实现 DevSecOps 方法,在整个 SDLC 过程中实现漏洞防御、检测、优先级排序和自动修复。
由于ES数据库配置错误,SOS大约暴露了1.35亿的客户信息记录在网上,其中有70GB是相关客户账户元数据信息,包括架构、参数、描述和管理元数据,覆盖SOS云服务的方方面面。
由网络攻击而引发的网络安全危机呈一触即发、无可避免之势,如何化解、应对这种危机成为网络安全建设方、需求方、监管方必须认真思考的重大问题。
由于疫情环境下机构采取的紧缩措施,网络安全行业会经历一个困难期。但早期阶段的投资则不同,与晚期融资阶段的区别就在于,一个专注于产品研发和技术体系的打造,一个则专...
如果要更好理解IT与OT之间对风险的认知与优先度考量中的区别,可以从双方如何看待CIA三要素入手。
美国国家标准与技术研究院近期发布了一系列实践指南,为数据完整性保护提供了新的思路和方法。
零信任是一个演进式的框架,而不是革命性的方法。它建立在现有的安全概念之上,并没有引入一种全新的网络安全方法。
该报告将通过分析信息安全在金融行业的发展现状、未来趋势、市场规模等,深入洞察大数据、AI等新技术为金融行业带来巨大变革。
组织是时候该意识到,一个有足够权力的CISO可以有效地管理企业风险,甚至在管理的同时促进业务。
该漏洞是远程命令执行类的漏洞,黑客可以利用该漏洞在Netlink GPON路由器上进行恶意样本植入,进而控制设备发起DDos攻击、窃取敏感信息等恶意行为。
安全自动化恰逢其时,但要真正落地并非易事。
4月8日,最高人民检察院召开以“严厉打击网络犯罪,共同防控网络风险”为主题的新闻发布会,发布最高检第十八批指导性案例。
CrowdStrike发布《2020全球威胁态势报告》,研究显示“无恶意软件”攻击趋势明显增加,防御者可能面临重大麻烦。
微信公众号