工控系统涉及领域广,业务场景丰富,系统类型差异巨大,因此,风险评估工作需在网络安全法律法规和标准要求下,根据工控系统实际特点,针对性开展检测评估工作。报告结合典...
“十四五”规划纲要充分体现了对信息技术和网络安全的高度重视,同时,还明确指出“提升通信设备、核心电子元器件、关键软件等产业水平。”
本文在总结工业互联网公共服务发展现状和梳理现阶段发展面临挑战的基础上,从基础能力和创新发展两个维度提出工业互联网安全公共服务能力提升路径,并对未来工业互联网安全...
从国家层面完善工业互联网设备的网络安全准入机制,建立设备网络安全检测认证体系,促进设备的网络安全架构研究和工程应用,强化设备的网络安全风险监测感知。
本文将介绍最常用最有效的方法,通过拆焊片外flash,读取内容,从内容中抽取firmware进行固件分析及后续的研究工作。
课题组针对冶金行业工业控制系统的设备、协议、业务层面的脆弱性进行分析,并评估现有安全防护措施的不足,明确在冶金行业背景下工业控制系统的安全防护需求,提出一套冶金...
2021年1-5月,我国网络安全领域非上市投融资事件共46起,披露金额超81亿元。
站在网络安全产业尤其是龙头企业的角度,解读好“十四五”规划纲要,落实到产业发展的理念创新、技术创新、管理创新上,实现产业发展的“新阶段、新理念、新格局”。
以色列网络安全创新企业,为什么能持续多年在RSAC创新沙盒板块表现出色?
用主动狩猎保护核心系统
2021年5月17日,国家信息安全漏洞共享平台(CNVD)正式上线工控漏洞子库ICS-CNVD(https://ics.cnvd.org.cn/)。
本文阐述了可信工控系统的概念及关键特性,分析了包括最高层、数据防护层和安全模型&策略层等3层结构的可信工控系统安全框架,提出了包括7个环节的可信工控系统的可信链,...
美国参议院外交关系委员会引入《战略竞争法案2021》;《数据安全法(草案二次审议稿)》发布;《个人信息保护法(草案二次审议稿)》发布…
安全牛整理出4.29首都网络安全日印象深刻的内容,虽不算完美但足够用心,供大家了解回顾。
工控安全安全公司对佛罗里达州水处理厂最近的网络攻击进调查中发现了一个水坑攻击。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
5月12日,美国最大输油管道商Colonial Pipeline在遭黑客组织DarkSide的勒索软件攻击后,管道被迫停运进入第五天,而要恢复瘫痪的供油系统,仍有关键问题未解决。
战投加持,4月,北京卫达信息技术有限公司正式宣布完成数千万A+轮融资。
近日,Mitre公司发布了ATT&CK对抗策略和技术知识库的第九个版本。
以色列高度强调网络空间安全,推出全面化、体系化的发展措施,加强网络作战力量建设,现已成为全球首屈一指的网络强国。
微信公众号