奇安信集团解决方案中心宣布推出面向软件供应链安全的整体解决方案,助力企业加强供应链安全建设。
展现图真正的力量不在于构建图而在于如何使用图,为此需要反思数据的性质以及如何使用图来理解数据。
云管平台的技术架构、实现相关技术的先进性和合理性对于平台的落地有着重要意义。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
本文整理总结了专家们强调的网络钓鱼测试最佳实践的5个注意事项。
连脚本都无法执行的古老IFE系统,只能利用20年前的IIS漏洞和远程代码执行漏洞来突破了。
本文对主要恐怖组织的网络能力进行分析,梳理国际社会防范和打击恐怖组织网络能力的经验做法,可以为网络反恐工作提供参考。
2021开始至今,已有众多高危网络安全漏洞披露,涉及范围及公司广泛。
RSA 大会是规模最大的网络安全盛会之一,很多网络安全厂商会借此发布新产品、服务、计划等多种资源。
本文分析了两个Kubernetes的漏洞CVE-2020-8560和CVE-2020-8556的细节。
根据ResearchAndMarkets最新数据,防火墙服务(FWaaS)市场在2021年至2026年之间的复合年增长率预计为22%。
美国国务院正在研究对其企业漏洞扫描解决方案进行“生命周期更新”。
Apiiro的产品与常见的DevSecOps工具链中SAST/SCA/IAST/DAST等产品都不一样,非常特别。
本文在理论分析、现状研判的基础上,针对网络资产掌握不全面、安全监测数据难共享、网络攻击取证难等问题,提出了网络空间战略预警体系应建设的重点内容和对策建议。
在这场盛会上,供应链安全无疑是最热门的主题之一,有多个重磅演讲和环节涉及。
安妮·纽伯格提到,需要真正开始改变思维模式——从事后补救转变到事前预防,优先将投资转移到威胁发生之前,加强事前网络安全防护水平。
Apiiro宣传可以发现和阻止类似SolarWinds的供应链攻击。
本文安全牛收集整理了今年RSAC大会首日值得关注的六个零信任产品方案。
美国政府新的网络安全行政令列出了一个雄心勃勃的、可实现的工作计划,其中最为突出的是提出利用购买力提高美国政府网络的安全性。
聚焦全球首个隐私管理体系标准(PIMS)——隐私信息管理体系,兼顾考虑国际标准ISO/IEC 27701 与中国标准 GB/T35273 的兼容性,可为企业隐私合规与全球化布局提供思路。
微信公众号