本文摘译和整理了Friedberg等人STPA-SafeSec分析体系的文献,并就STPA-SafeSec在工业控制安全领域的应用做了展望。
本次融资由BV百度风投领投、一八九八创投和独立投资人杨波女士跟投,天使轮投资人柒玖投资、基石基金继续追投。
Radiflow首席执行官兼创始人Ilan Barda 指出,CVSS评分最初是为IT系统开发的,对于工业系统来说往往不准确,这对企业来说可能是个问题。还有一些与SecurityWeek有联系的工...
发展可信计算技术与实施网络安全等级保护制度是构建国家关键信息基础设施、确保整个网络空间安全的基本保障。推广发展中国主动免疫的可信计算技术可以筑牢我国的网络安全防...
一名研究人员在SecurityWeek于安大略省亚特兰大举行的《ICS网络安全会议》上警告称,边信道攻击可能会对工业控制系统构成严重威胁。
本文首先系统梳理了美国、欧盟、俄罗斯、韩国等信息发达国家在ICT 供应链安全方面的工作,进而分析了ICT 供应链安全可能面临的风险,并结合我国的相关工作现状提出了工作建...
本文介绍了常用的七种技术手段,确保智能电网的信息安全体系的可控、能控、在控。针对不同的区域、不同的环境应采取不同的安全技术。
特朗普政府初期出台的各种网络安全相关政策举措彰显审慎务实风格,未来其网络安全政策走向或将表现出更为显著的“关注强度”与“交易力度”。近年来中美两国在网络安全相关问题...
报告称美国防部在保护武器系统免受网络威胁方面面临巨大挑战。而随着国防部的武器系统的软件化和网络化趋势不断加强,这一问题亟待解决。
美国政府问责局发布报告称,美国国防部开发的武器系统都存在安全漏洞,攻击者可以控制这些武器系统,甚至破坏其功能。
工业控制系统的的模糊测试是自动化生成可用于输入被测试工控设备或系统的测试数据,进而检验工控设备或系统的安全性。
英国是世界上网络和信息化建设最先进的国家之一,英国政府充分认识到维护网络安全对国家安全和利益的战略意义,发布了一系列国家战略,英国并不谋求网络空间的主导地位,而...
近年来,我国掀起了智慧城市的建设热潮,全国范围内迅速出现了大批试点城市,但建成的智慧城市存在着许多问题。智慧城市深度融合了新一代信息技术,具有高度信息化的特点,...
本文主要介绍全球网络安全产业及中美安全领域投资的情况。
中东某家石油天然气工厂去年曾经遭遇黑客攻击停运,FireEye 对罪魁祸首TRITON软件进行深入研究后表示,Triton 的开发者复用了现成代码,且其开发者甚至对Triton的功能及破...
为加快推进智能制造发展,指导智能制造标准化工作的开展,工业和信息化部、国家标准化管理委员会共同组织制定了《国家智能制造标准体系建设指南(2018年版)》。
本文通过对Shodan进行要素相关性分析、时间相关性分析,分析出Shodan的探测规律与策略。
本文介绍了Shodan的基本能力概览和其工控态势感知能力分析。
今年8月,SANS发布了第二次SOC调查报告《如何定义SOC的成功?》。
本文分析并强调了网络战没有规则,更不存在“公平竞争”的残酷特点,并列举了不同领域若干真实案例;最后呼吁美国尽快建立信息安全的相关法律。
微信公众号