新立法合并了之前提出的三项法案:网络事件报告法案、2021 年联邦信息安全现代化法案和联邦安全云改进和就业法案。
攻击者正在不遗余力地使勒索软件武器化,同时使用漏洞链摧毁整条供应链。
本文提出对高校网络安全工作人员的多维度需求和对人员队伍组织与建设的多方面建议,最后结合学校实际介绍东北大学网络安全人员队伍建设的经验和成效。
工业组织在2021年面临重大挑战。对佛罗里达州Oldsmar供水设施、Colonial管道和JBS的网络攻击,以及SolarWinds供应链攻击,将工业网络安全推向了国家和全球舞台。当关键基础...
微软无处不在的Windows操作系统,与Mandiant的一线事件响应的网络威胁情报相结合,将使合并后的公司拥有无与伦比的网络安全知识。
自动渗透测试与手动渗透测试孰优孰劣?不妨比较一下各自的优缺点。
波兰加入“网络部队国家俱乐部”。
通过大量在金融机构、运营商、政府等行业机构的投产使用,蓝象智联GAIA产品系列已经成为行业中真正具有商业实践能力的隐私计算产品。
本白皮书探讨了汽车行业当前的技术和连接转型、原始设备制造商和售后联网汽车面临的安全挑战,以及 Upstream 的创新、集中式汽车网络安全方法如何帮助利益相关者降低网络和...
如果企业在考虑XDR解决方案,就很容易迷失于各种不同的定义和落地模式。简化来看,现在三种主要的XDR架构。
成功利用漏洞的攻击者,可向目标设备发送特殊请求,从而远程执行恶意代码。
网络安全风险成为全球公司重点关注问题。
Proofpoint的安全研究人员最近发现了三个能够绕过MFA的网络钓鱼工具包:Modlishka、Muraena/Necrobrowser和Evilginx2。
美、欧主要军事强国从上世纪开始,便陆续推进电子战作战支持业务发展,至今已历经五代。目前,美国已达到世界领先的第五代水平,意大利等北约军事强国达到第四代水平。
一个由俄罗斯网络安全高管领导的团伙在特斯拉、微软、IBM和其他165家公司尚未发布公告前,窃取了他们未经公布的利润,从中获利逾8200万美元。
委员会将由来自国安局、FBI和CISA等机构及包括国防部和司法部在内的政府部门的高级官员--以及来自Google、微软和Verizon等公司的私营部门高管混合组成。
爱沙尼亚准备向乌克兰派遣网络专家,以进一步发展网络防御方面的交流。
该研究报告了组织 SBOM 的准备程度和与网络安全努力相关的采用程度。
勒索软件已经成为医疗领域最可怕的噩梦,而运行着过时的 Windows 版本或者 Linux 等开源软件的医疗设备是易于攻击的目标。
凝心聚力,保驾护航。
微信公众号