基于与数百名安全人员和一些全球最具安全意识的组织共事的经验,可以得出最高效安全团队具备的7个习惯。
一家CISO和商业顾问公司总结称,企业领导者之所以一直未能理解网络安全问题所带来的风险大小和类型,主要还得归咎于网络安全团队。
约62%运行PHP旧版本的互联网站点十周后将面临安全风险。
报告称美国防部在保护武器系统免受网络威胁方面面临巨大挑战。而随着国防部的武器系统的软件化和网络化趋势不断加强,这一问题亟待解决。
移动业务安全厂商指掌易科技宣布完成2亿元B轮融资,由高成资本领投,长安私人资本和苹果资本跟投,指数资本担任独家财务顾问。本轮融资将主要用于产品研发与市场拓展等。
英特尔宣称“保护客户的数据和确保产品的安全是我们的第一要务”。然而,安全研究员 Stefan Kanthak 并不这么认为。
以下是安全专家总结的有关企业在实现零信任的道路上必须采取的一些关键步骤。
律师认为:如实、全部披露所有股权结构及最终控制人信息,和美国CFIUS就相关风险减低安排进行建设性谈判,甚至采用CFIUS保险措施,可以使得并购交易的风险得到很好管控。
美国政府问责局发布报告称,美国国防部开发的武器系统都存在安全漏洞,攻击者可以控制这些武器系统,甚至破坏其功能。
安全债务常深藏在公司的IT架构、遗留代码、第三方库,甚至某些商业模型仰赖的基本经济原则中。
CISO日程表上的首要任务正在慢慢改变,因为他们的核心重点从技术专长转到了保护业务应用及过程上。
报告称,未来2年将有42%的IoT设备采用数字证书进行身份验证。
Imperva提供的解决方案包括DDoS防护、网页应用防火墙(WAF)和数据库安全工具。
本文将以JEDI云为切入点,阐述美军的商业云战略的最新发展情况。
区块链的内涵和外延随着技术的发展不断演化,其能否大面积应用,取决于技术的成熟度和外部环境的匹配度。我们有必要进一步关注现阶段的技术热点,把握好发展脉络和未来趋势...
网络风险已经上升到企业风险的水平——董事会会议和C级高管希望CISO们能够以企业其他部门所能理解的术语来衡量、管理和上报风险状况,即从财务角度来说明风险的可能性和潜在...
渗透测试很贵,但只要做好其中几个关键因素就能得回它的价值。
在这一年中,和团队成员不断的探索中,进行了关于漏洞评级的模型选型,标准化,自动化计算,以及根据实际情况的小范围内测和公测,探索了一套基于DREAD模型的漏洞计算模式...
传统上的隔离型物联网安全解决方案不仅会增加开销并降低可见性,而且完全无法配合如今物联网设备所产生的大规模流量。为了充分对网络及物联网加以保护,组织需要跨越网络环...
本文将针对零售银行应该如何在大数据背景下完成转型进行分析并提出建议。
微信公众号