威胁情报如何定位、如何规划评估、如何选型?本文将展开探讨。
我国在网络政策上主张“谁接入,谁负责”、“谁运营,谁负责”,网络运营者在提供网络服务和产品的过程中获取了经济收益,那么就应当负有相应的防止危害发生的安全保护义务。
用友NC最新的6.5版本中存在JAVA反序列化远程命令执行“0-Day”漏洞,利用该漏洞可完全获取主机控制权限,造成OA平台内的敏感数据泄露。
欧盟数据保护委员会发布新版《GDPR框架下“同意”指南》;美国白宫宣布延长国家紧急状态保障信息通信技术和供应链安全;《民法典》正式通过…
近日,ImmuniWeb发布了一个新的免费暗网监测工具,用于监视和衡量组织在暗网上的暴露程度。
随着相关国家和地区网络政策的调整和网络军事力量的加速建设,网络空间安全战略已经成为新的国际竞争与国际合作的重要影响因素。本文分析了美国、俄罗斯、日本、欧盟等四个...
城市轨道交通信息系统一旦停滞,车辆调度、故障报警、安全运维等各个环节都无法正常进行,后果将不可想象。
美国网络安全产业处于产业生命周期的“成熟发展期”,中国网络安全产业正处于“初步发展期”阶段,并在迅速逼近“快速成长期”阶段。
本文从证券行业数据安全从业人员的视角,分享数据安全实践的历程和建议优先聚焦领域:法规监管驱动、体系参考模型、建设与运营关键举措,最后提出了数据安全与产品、开发体...
SOAR的产品这几年出现了很多,下面就介绍其中比较流行的15款。
2020年3月,信长城逆势完成A+轮千万级融资,该融资由长春一汽富晟集团有限公司投资。
在本文中,我们描述了利用三个不同的0-day漏洞针对日本组织的针对性攻击。
许多组织都正在通过代码来自动化他们的云基础设施部署,同时也便于将安全配置基线嵌入到DevOps生命周期的初期阶段中,但由于后期一些未记录的改变,即云配置飘移的问题导致...
“分层网络威慑”核心内容包括塑造网络空间行为、拒止对手从网络行动中获益、向对手施加成本三个层次,并提出六大政策支柱以及75条政策措施,该战略是美近年来网络理念和网络...
“新基建”下的网络安全场景更加复杂、风险更加突出、形势更为严峻,网络安全理念和技术实践将面临时代赋予的全新挑战。
Mayhem在2016年由美国政府赞助的黑客竞赛上首次现身,如今这款名为Mayhem的工具已经在美国军方手中得到了实际应用,该软件能够成功识别军用、商用飞机所使用的控制软件中存...
由于安全人员短缺,73%的企业在去年至少经历过一次入侵事件,47%的企业则达到了三次。
美国太空部队正在招募网络战士,并寻求将进攻性网络行动纳入未来作战计划。
“分层网络威慑”探讨了如何进一步确保美国在网络空间的利益。它借鉴了历史战略报告和研究,并增加了新的元素,为降低网络攻击的严重程度和频率提供了一个全面的蓝图。
针对当前全球广泛存在的贸易保护主义和网络供应链风险问题,美国东西方研究所近日发布了《化解技术民族主义:管理网络供应链风险的安全与信任方案》。本文为报告摘要翻译,...
微信公众号