继美国之后,欧盟推出关键领域网络安全新立法。
Check Point最近发布的研究报告揭示,勒索软件攻击的平均总成本比所支付的平均赎金高出七倍多。
本文提出新的威胁形势下电力监控系统网络安全防护技术提升的途径。
Recorded Future出版了第四版本威胁情报手册《建立以情报为主导的安全计划的路线图》。
我们从境内外数十份上市企业的招股书中提炼了有代表性的数据合规策略和措施,并按照数据生命周期、管理控制措施进行分类总结,为企业开展数据合规工作提供参考。
将实现安全教育、风险评估、数字签名、内存安全、事件响应、更好扫描、代码审计、数据共享、SBOM、改进供应链等目标。
此漏洞 PoC 有效,漏洞的现实威胁进一步上升。
零信任建设中的效果评估和IT审计重点。
两台配置错误的 ElasticSearch 服务器共暴露了约 3.59亿条记录。
指南概述了如何将 NIST 风险管理框架应用于实施零信任架构。
西班牙首相桑切斯成为飞马软件的最新受害者,引发有关间谍软件国家安全威胁的广泛讨论。
理解信息空间并从中创造优势是任何现代军队的战略要务。
该漏洞已复现,且已有细节及部分PoC公开。
通过分析ATT&CK 版本的更新历程,我们可以梳理出ATT& CK的三条发展路线。
澳大利亚、美国、印度相继通过立法或指令,从建立强制性的网络安全事件报告义务入手,明确运营者事件报告期限要求,提升国家的网络安全态势感知能力。
可能全面禁止美国用户继续使用卡巴斯基软件。
新冠疫情流行、俄乌冲突、英国脱欧、供应链不平衡等最近发生的不寻常事件,给全球供应链带来了前所未有的挑战。这些供应链事件的规模之大,前所未有的受到了主流媒体的关注...
对最近各大网络平台上线的显示IP属地功能作了全方位评论。
攻击者试图擦除设备的文件系统并使服务器无法使用。
以下梳理汇总了企业在使用SaaS系统时,经常会发生的十种数据安全风险。
微信公众号