为贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》等文件精神,督促工业企业做好工业控制系统信息安全防护工作,检验《工业控制系统信息安全防护指南》的实践...
西门子发布官方公告称,其用于SIMATIC STEP7和SIMATIC WinCC产品的TIA Portal软件存在两个高危漏洞,影响范围包括两款产品V10、V11、V12、V13的所有版本,以及V14中小于SP1...
360企业安全集团安全专家李航称,这显示去年的勒索软件肆虐,并没有完全引起工业企业的充分重视。工业企业的信息安全事件爆发主要集中在工业主机上,说明工业企业的安全工...
本报告通过引入联网电力系统网络安全威胁指数,从设备资产和WEB资产两个角度,结合漏洞威胁等级、探测次数和攻击次数,对我国不同地区的联网电力系统安全威胁指数进行了综...
网安法正式实施一年有余,配套法规的制定工作如火如荼,执法行动日益频密,实现了网络安全基本法的功能价值。然而,限于我国网络环境的复杂性和立法技术的滞后性,网安法尚...
现在设备中两个接入点的存在体现了 OT/ICS 基础设施的一个主要漏洞。传统的 IT 黑客工具和技巧可首先用于接近 ICS 组件,当接近到一定程度,再实施攻击直接破坏 OT 控制或...
美国国土安全部是美国政府履行网络安全职能的重要机构之一,本文将介绍 DHS 的发展历史、网络安全职能、主要组成机构、网络安全预算以及两个重要的网络安全项目。
我国应紧密围绕当前经济、社会发展的全局工作,将网络安全作为新一轮产业创新的重点领域,全面构建网络安全产业创新高地,在我国网络强国建设中发挥标杆示范效应。
现在的安全测评报告,是否能真正帮助企业机构改进其安全痛点呢?
本次发布的全景图,共分为16大安全领域,64个细分领域,以及酷厂商推荐,共包含约200家安全企业和相关机构。
一份完整的中国网络安全厂商、等保测评单位和安全培训机构名录。(截止到2018年7月8日)
专家表示,俄罗斯国家漏洞库BDU公开漏洞详情的速度比中国国家漏洞数据库CNNVD平均慢83天,比美国NVD平均慢50天,而这些详情对于防御可能存在的攻击的企业和政府机构而言极...
defcon类型的安全集市国内完全找不到可对标的,而defcon才是真正体现群众基础和整体实力的所在,国内的Community还需要加强沟通与合作才有可能缩小差距。
“网络风暴”(Cyber Storm)演习是美国国土安全部(DHS)主导的顶级国家级网络事件响应演习,每两年举办一次。2018年4月10日举行的“网络风暴VI“演习,重点演练了关键制造业...
Blachat会议两天一共118个议题,214个演讲者。过了一遍议题简介第一个感受是黑客的世界仍然保持着无比精彩,安全不仅仅是AI,不仅仅是ML,即便还是Web,二进制这些领域,其...
2018年1月8日,黑龙江省电力调控中心一侧网络安全管理平台发出重要告警。告警来源为安达某光伏电站。告警数量从8时起持续累积,至16时达到32条,共计告警28933条次。
从频繁的演习实践可以看出,网络演习在保护关键信息基础设施中可以发挥三大作用:一是塑造观念的作用;二是评估“软机制”的作用;三是检测“硬实力”的作用。
本文将讲述提取智能设备固件的十种思路、从固件发掘漏洞的思路以及智能设备加固建议。
电力公司管理人员表示,美国电力行业利用红队和AI抵御源源不断的网络威胁。
西门子通知消费者称,公司的某些 SIPROTEC 中继保护设备的 EN100 通信模块中存在多个漏洞,导致其易受 DoS 攻击。
微信公众号