特朗普政府自发布《国家网络战略》以来,明确了要“建设一支超群的网络安全人才队伍”的人才总要求,最新的人才行政令再次强调这点。
本文分析了美国国家安全局专门为美国政府机构开发的信息安全评估方法论,描述了完整的评估过程,并论述了这种方法论的优缺点。
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
将安全融入开发过程,更早捕获并修复应用漏洞,你需要这五类共28款DevSecOps工具。
白皮书总结了数据资产管理的关键活动职能和保障措施,指导企业如何盘活数据,通过评估数据价值、控制数据成本、创新数据应用和服务等,真正实现数据资产化管理。
产品管理相关的书很多,但针对网络安全行业专门的内容偏少。笔者整理了自己在这方面的经验和思考,希望就产品规划这一角度对安全产品做出剖析。
5家网络安全企业已披露科创板申报材料,目前A股+科创板网络安全企业已超20家,网络安全已经成为IT行业的重要细分领域。
管理者的认知,决定了企业能否真正将数据安全的建设落到实处并发挥其价值。
本文基于2019年上半年国内外各安全研究机构、安全厂商披露的Android平台相关威胁活动公开资料,总结了国内外部分重大Android平台安全事件。
跟上IT发展步伐,有效地教育用户以及与业务发展需求同步,是成为网络安全专业人士所面临的最具挑战的任务。
与安全领域的众多重要技术一样,如今的端点安全在复杂性方面也已远超以往。曾经的创新与前瞻特性,现在成了基本功能。
中小企业可以考虑将SIEM更新视为除夕大扫除一样的活动,专门拿出一到两天时间复核所有的警报、规则、变量及其他SIEM准则。
英国网络安全公司Sophos收购了Rook Security公司,以支持托管式检测和响应(MDR)服务。
波音737坠机事故对全球航空业的发展带来了巨大冲击,尽管事故调查尚没有得出最终结论,但MCAS软件漏洞确系是导致事故发生的重要原因。
汽车是否会在不久的将来被黑客利用,成为“杀人利器”?如若可能,又该如何预防?
研究员监测到针对中国用户投递的且带有中文诱饵的压缩包样本,经分析后确认压缩包内为与GandCrab有相似之处的Sodinokibi勒索病毒。
纽约风险投资和私募股权公司InsightPartners以7.8亿美元收购了威胁情报公司Recorded Future的控股权。
本文介绍了8个主流无密码身份验证方法,并探讨了未来的发展趋势。
据统计,约60%的小企业在遭遇网络攻击之后破产。为什么网络攻击对公司企业的破坏性如此之强?
Twistlock创立于2015年,公司定位容器安全,现在已经能为Amazon ECS,Azure,Docker,GCP SecurityKubernetes,Pivotal,OpenShift,Istio 等多个平台提供安全方案。
微信公众号