等级保护2.0时代,如何建立健全有效的工控安全体系是每一个工业企业、工控制造商、工控安全企业都应该思考的问题。
本文通过介绍GSMA在网络产品安全评估所做的工作以及3GPP制定的针对网络设备的安全保障系列标准,带领大家了解5G网络设备安全保障的标准化工作。
在云安全及风险管理论坛上,Pivotal大中华区云计算资深架构师杨海涛出席并发表了“云原生安全,让创新的能量尽情释放”为主题的演讲。
本文分别对渗透测试和红队进行定义和描述,方便企业根据自身安全需求选择合适的安全服务,也能以此识别那些打着红队幌子实际干着渗透测试活的安全公司。
本届黑帽大会的演讲主打新零日漏洞、新兴技术突破方法研究,以及在不断变迁的技术世界中防护各类系统的新方法。
我们可以从一次次网络安全危机中学到很多非常重要的教训,即便是那些并非实际发生的,而是比现实更具虚构色彩的危机亦是如此。
相比买来一堆安全工具要么用错要么没用却误以为自己受到足够保护,是不是根本没部署安全措施而保持警惕还更好些?换句话说:错误的安全感是不是比没做安全更糟糕?
漏洞管理与合规相辅相成。正如遵循特定监管标准有助于有效管理漏洞,有效管理漏洞也有助于规避可致违规的安全事件。
本文从软件定义安全的角度,讨论了安全编排的必要性、关键支撑技术、实现架构和发展方向。
在2019大数据产业峰会的分论坛上,信通院大数据团队发布了《数据资产管理实践白皮书(4.0版)》,并由信通院云计算与大数据研究所工程师李雨霏对白皮书进行了解读。
过去十年Symantec的发展其实并不顺利,作为它的老对手,McAfee过去十年的发展也是差强人意。
报告依托PT Application Firewall收集的Web攻击统计数据,聚焦于现代Web应用程序的主要威胁,同时深入研究了对特定部门攻击的统计数据。
英国密钥生产管理局保护着大量网络、无线电、武器和其他敏感基础设施,但其用来对抗现代民族国家种种复杂技术的工具,却完全是 60 后奶奶辈的 “神器”。
本文梳理了国内外有关情报分析人员能力素质要求的研究成果并进行比较研究,为我国情报分析师职业胜任力通用标准构建提供参考。
本文以大数据侦查相关论文为样本,从研究主题、研究群体和研究阵地等维度展开分析,对当前大数据侦查研究现状予以准确把握,并对大数据侦查研究趋势作以合理预测。
HaXM 为发现和修复复杂网络攻击途径提供了非常完整而有用的工具包。
7月初,Globelmposter变种攻击活动针对国内医院发起了强势攻击,且医院大多位于一线城市,此外还有食品等传统行业公司波及此次攻击活动。
美国联邦政府首席数据官非常看好《开放政府数据法案》,该法案通过提高数据获取程度来推动IT行业现代化,但是他们也意识到在该愿景实现之前还有很多工作要做。
近期,研究员监测发现有多个可疑文档通过钓鱼邮件的方式向国内金融行业单位的人员发起攻击,经分析该活动与Cobalt 组织有关。
爱奇艺设计的云扫描系统,部署30个节点,云扫描每月完成超过一亿次端口安全检查,其中耗时的重型web扫描任务达到50万次,并且保证了极低的误报率。
微信公众号