“密码应用基本要求”从行业标准上升为国家标准,是商用密码应用与安全性评估工作的重要里程碑。
近期佛罗里达水厂远程投毒事件中暴露出的各种初级漏洞在美国15.1万个公共供水系统中十分常见。
本文从隐私保护的评估规划、发现与标识、访问治理、隐私存储的性能与成本均衡4方面进行探讨,提出相关创新思路。
在2020年总统大选前夕,美国网络司令部执行了20余次任务,包括在9个不同国家开展了11次“前出狩猎”行动,以保障此次选举安全。
本文特选取美国战略和国际问题研究中心(CSIS)发布的《人工智能和机器学习对美国政治的影响》报告,对报告内容进行编译、提炼、整理。
近日,网络安全评级和风险监控平台SecurityScorecard宣布在E轮融资中筹集了1.8亿美元。
CyTRICS项目启动于2018年,在2021年初步具备了运营能力,并正在扩大规模。
赎金只是冰山一角,业务中断、双重勒索、IT升级、声誉受损等导致的成本才是大头。
在封锁期间,远程办公已成为常态,这给机构带来了新的数据安全风险。因此,全球CEO已将网络安全视为影响其3年内增长和运营的头等大事。网络安全优先级要排在监管、税务和供...
根据卡巴斯基最新发布报告显示,亚洲依然是工控系统勒索软件攻击重灾区。
车有导航仪,船用海图机。海图机是各类船舶用于导航、识别的必备设备,船舶海图机的证据怎么取呢?
纳卡战争中,阿塞拜疆在无人机应用上取得了令人瞩目的战果,并创造了无人机和电子战上的多个第一的战例。
网络远程勘验是公安机关办理刑事案件时将网络空间中的涉案电子数据固定为证据的常用取证措施,其没有实体检材的特点是电子数据取证有别于传统物证检验鉴定的典型体现。
工业控制系统的漏洞修复却因其自身的特点,而变得比较复杂和困难。首先ICS资产存在天然的安全缺陷。其次,ICS资产处于严格隔离的网络。第三,ICS的攻击可能导致极其严重的...
本文主要介绍了伪AP攻击原理,归纳总结目前了伪AP检测和阻断技术。
美国国家标准技术研究院提供了一个网络安全评估框架,但拜登的供应链体系指标度量体系尚未建立成熟。
《纲要》全文在不同篇章均提及网络安全,将其作为基础保障能力、转型建设内容、国家安全战略进行定位,重要性不言而喻,作用不可替代。
CVSS是否能作为修复ICS漏洞的指南呢?如何才能使其在OT主导的领域中用于网络安全?
该研究基于电子邮件传输过程对电子邮件伪造问题进行了系统性的实证研究。该研究共发现14种可绕过SPF、DKIM、DMARC以及UI保护机制的电子邮件伪造攻击方法。
本文提出了一种利用边缘设备的存储、通信和计算能力在不同时隙下的状态,实现对边缘设备进行安全态势感知的新模型。
微信公众号