有了清晰的目标和攻击框架,我们就可以按照场景化的攻击场景来做Red Teaming,下面我会按照两个不同的大方向突破口,多个攻击场景,从简单到复杂来具体介绍一下。
本文首先对零信任安全的背景、定义及发展历史进行介绍,然后提出一种通用的零信任参考架构,并以奇安信零信任安全解决方案为例,对零信任参考架构的应用方案进行解读。
随着供应链的全球化和信息技术的广泛应用,针对关键信息基础设施供应链薄弱环节的网络攻击不断增加,由合作第三方供应商引发的网络安全事件层出不穷,供应链网络安全重要性...
SDL方法论早在十几年前就已形成了多个流派和最佳实践,听听滴滴的秦波分享的大型互联网应用安全SDL体系建设实践。
教育系统深入实施各项规划计划,按照教育部《2019年教育信息化和网络安全工作要点》的工作部署,加快推进教育信息化发展,各项工作取得可喜进展。
相比美国网安产业规模和GDP占比,我国网络安全产业短期有3.5倍以上成长空间。
业务连续性建设非一日之功,我们应意识到业务连续性活动中因缺少对网络安全方面的准备和考量而造成二次伤害的可能性和严重性。
本文收集了四十一家参展商在展会上发布的新技术、产品和解决方案,分享给想了解安全新品的业内人士。
美国反情报和安全中心发布新版《国家反情报战略2020-2022》;欧盟委员会发布《欧洲数据战略》;我国《军队保密条例》发布…
江苏全省网安部门组织开展涉及疫情防控个人信息采集类移动应用专项保卫工作,全力确保数据安全和系统运行稳定,切实维护群众利益,保障疫情防控工作。
教育部公布了两批教育App备案名单;四川省教育厅调整成立网络安全和信息化领导小组;北京、天津、黑龙江、福建等地部署2020年上半年重要时期网络安全保障工作…
此次事件对IT圈,对运维同行,对远程办公等等,都将是一次深深的警示教育,让人深思,深刻警醒。
2020年2月,中国人民银行发布了新版《网上银行系统信息安全通用规范》(JR/T 0068-2020)。这部时隔8年,经历过多次修订的新标准内容究竟发生了哪些变化呢?又有哪些亮点?
本文从粗粒度的角度,介绍了《零信任架构》标准草案第2版与第1版之间最主要的差别。总体而言,结构几乎一致,变化不是太大。
中国互联网协会网来学院举办的“新一代信息技术助力疫情防控”公开课邀请到中国工程院院士、中国互联网协会副理事长、清华大学计算机科学与技术系教授吴建平作为授课嘉宾。
疫情过后,无论是企业运行还是人们生活,都将迎来新一轮的数字化高潮。应对未来的变化,或许最好的方式就是开始或深化数字化转型。
本文从安全架构定义为出发点,结合系统架构方法论,阐述安全架构设计思路和设计关键点,抛砖引玉,为想从事安全架构设计与评审工作的小伙伴们提供快速导入的思路。
围绕数据加解密控制可以将多种安全机制结合,包括防绕过的访问控制、高置信度的数据审计等,这些安全机制丰富和增强了安全防护水平,最终构建以密码技术为核心、多种安全技...
资深市场人士向证券时报·e公司记者表示,济民制药的庄家找不到足够的散户接盘,铤而走险“盗号”,这是犯罪,应该得到严惩。
福建警方对涉嫌造谣炒作疫情的“网络水军”黑色产业展开严厉打击,破获“网络水军”违法犯罪案件5起,抓获嫌疑人18名。
微信公众号