本文将重点介绍如何使用NIST网络安全框架来确保云服务比传统的机房托管安全性更高。本文的目标是为安全团队提供可行的建议,使其能获得云平台的益处的同时缓解网络安全风险...
零信任、漏洞修复以及自动化,或许可以成为IT团队优先考虑的三个策略。
面对不断变幻的网络空间形势、日趋严格的国家网络安全保障要求,如何做好石油化工行业关键信息基础设施的网络安全保障与发展,是当前也是未来很长一段时间需要持续深入研究...
“挂图作战”提出的需求背景是怎样的?怎样促进其真正比过去传统方法更有创新、更有突破的落地?又如何更好地与平台智慧大脑进行结合联动?
最近针对美国行业和政府的软件供应链攻击应当被视为行动号角。
本文介绍了核心云、无线接入云、边缘云3种模式的架构及特点,分析了3种模式存在的安全风险,并提出可能的安全风险缓解措施,最后梳理了云安全相关标准。
角色不断发展,但是一个高效的首席安全官的特质却大体未变。
本文依托上交所2020年度几次内部网络安全攻防演练结果的数据,通过攻击链还原确定入侵路径后,把上交所面临的安全挑战归类为五大主要因素,并针对各因素提出了相应的对策。
AndroSpy于2020年8月被开源于github上,其首款在野攻击时间为2020年11月。开源后的数月,已发现其被数个攻击团伙用于攻击,我们预测该RAT未来会被更多的攻击者采用。
近日,排放测试公司Applus Technologies遭遇恶意软件攻击。
扎克伯格的电话号码也在其中,据信遭泄露的电话号码与扎克伯格的真实号码是一致的。
区块链被誉为通向未来的融合技术,集成 创新和融合应用将更加充分释放其真正价值。当前,国外区块链技术与基础学科、前沿信息技术的融合发展初露头角,成为科技创新与产业...
攻击者可通过导入特定文件来读取服务器上的任意文件。
德铁的Christan Schlehuber和Alstom的Serge benoliel介绍了TS50701标准的最新进展,以下是报告主要内容,
语言的本质源于规则,准确的规则是安全逻辑判别的标尺;语言的魅力在于传播,有效的传播是安全情报与技术打破安全信息孤岛的关键路径。
作战理论是美军作战能力发展的灵魂,以概念推动军事技术发展、武器装备建设、军事力量建设,是其长期以来践行的发展路径。我们对美军近期提出的作战概念进行了梳理归纳,供...
该公司的安全专家称此次漏洞非常严重,客户数据意外泄露,全球各企业及家庭中部署的设备普遍面临威胁。
由于 JumpServer 某些接口未做授权限制,攻击者可构造恶意请求获取到日志文件获取敏感信息,或者执行相关API操作控制其中所有机器,执行任意命令。
本文剖析了工业控制系统信息安全现有风险,并结合政策法规、测评标准、工控系统全生命周期安全管理、可靠工控信息安全产品、计算机安全,提出了工控信息安全防护方案。
深入讨论了隐私保护计算技术如何帮助企业更好的满足个人信息和隐私保护的要求。
微信公众号