该文档包括来自各种权威机构(例如美国国家标准与技术研究院 (NIST))的最佳实践和注意事项,供组织审查其安全实践并确保他们准备好防止网络攻击。
「云图精英」当前的核心产品为云影安全SaaS安全监控检测平台。早期其从渗透测试为切入点,后公司希望以SaaS化的方式提供服务。
目前,漏洞利用细节已在小范围公开,微软公司暂未发布补丁修复该漏洞。
推动美国政府走向零信任网络安全。
NIST密码标准和指南制定的原则、NIST密码出版物类型及其公众审查方式、程序和生命周期管理的细节。
勒索软件组织LockBit于6月以LockBit 2.0重新浮出水面,分析显示攻击的目标公司数量增加,并且加入了双重勒索功能。研究人员针对勒索软件LockBit 2.0发出警告,指出自该勒索...
漏洞优先级技术(VPT)是一个漏洞管理(VM)领域的微创新技术,国际上对于VPT的认可度正突飞猛进,但在国内尚属萌芽阶段,我们是国内最早在该技术方向进行产品研发和方案落...
在网络空间的国家间冲突中使用司法手段,正导致法律沦为解决使用武力合法性的工具。
WhatApp的图片过滤功能中存在一个高危漏洞,可能被攻击者滥用来发送恶意图像,并读取该应用程序中存储的敏感信息。
美军前高官分析对非国家黑客开展网络攻击的三大挑战。
勒索软件团伙正在积极瞄准和攻击食品与农业部门组织,造成经济损失并直接影响食品供应链的正常运作。
攻击者想要成功获取赎金,就必须确保受害者无法恢复有用的数据。
本文从标准应用角度出发,详解标准内容,展示实践案例,供参考。
本文整理了2021年世界各国政府推出的十大最著名的网络安全政策法规和举措。
首先,以研究大数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结果与大数据安全标准,完成风险评估以实现尽早发现平台中所存在的安全威胁。
Fortinet研究人员7月披露Diavol勒索软件与另一款勒索软件Conti存在诸多共通点,IBM X-Force威胁情报研究团队找到了开发版本并进行了分析,发现当中存在多个共同特性,认为D...
本文基于小程序在电商领域的应用场景,将常见的安全问题进行分析汇总,整理成安全需求基线,以期不断地完善,然后在更多的业务场景下应用。
本文通过结合技术背景和相关事件活动分析了勒索组织将攻击目标扩展到VMware vSphere的原因,并且根据相关攻击样本的分析揭露了此类勒索攻击的勒索流程。
API安全公司Cequence的专职黑客 Jason Kent 谈论了网络犯罪分子如何攻击应用程序以及如何阻止这类攻击。
网络边界的消失导致基于网络位置的信任体系无法适应数字化转型,IT架构正在逐渐向更灵活、更安全的零信任框架转变。
微信公众号