据报道,美国能源部和国家核安全局网络已经遭到黑客入侵。
从“攻”的角度来看待“防”,本身就是网络安防的革命性突破,这将成为建设“攻防实战”安防体系的新趋势。
对于那些在疫情爆发之前尚未面向劳动力广泛分布建立起必要安全架构的组织,其业务攻击面必然急剧扩大。
美国国防部部分官员近日提议,正式拆分国家安全局和网络司令部“双帽”领导机制。
网络安全研究人员披露了一种针对越南政府证书颁发机构(VGCA)的新供应链攻击,该攻击破坏了该机构的数字签名工具包,在受害者系统上安装了后门。
Illumio零信任体系中,最有特色的技术是应用程序实时地图和自然语言安全策略。
特朗普政府最近几周制定了计划,以拆分国家安全局和美国网络司令部之间的联合领导结构,这引起美国众议院武装委员会主席的强烈反对。
特朗普称“假新闻媒体(Fake News Media)”夸大了这一网络攻击的程度。此前,特朗普一直对此次攻击保持沉默。
美著名智库新国家安全中心(CNAS)研究员,原国防部副部长罗伯特·沃克发表文章,介绍该中心正在研究的一种新联合作战概念—系统战。
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
雅虎新闻报道,这群黑客在去年 10 月就曾尝试分发恶意软件,比之前SolarWinds公司发布的公告早了 5 个月。
美国国际法专家迈克尔·史密特撰文,探讨外国网络干涉选举活动的国际法合法性问题。
此次事件意味着不少组织的工业控制系统(ICS)网络中都存在着可被攻击者利用的SolarWinds版本。
本周FireEye和微软曝光的APT攻击,把SolarWinds一夜之间从“恶龙”变成了“毒龙”。
美媒建议,为使零信任更具可操作性,美国各联邦机构应首先关注如何整合身份识别解决方案,以推动行为分析,在防止部门间摩擦的同时,保持严密的安全性。
微软表示,他们已经在公司内部检测到了SolarWinds软件的恶意版本,但同时也表示,到目前为止,其调查没有显示出黑客利用微软系统攻击客户的证据。
漏洞编号为CVE-2020-16042,属于内存类型的漏洞,详情未公开。
如果考虑云原生应用的生命周期,则应关注DevOps的整个闭环,即从开发、编译、持续集成/持续部署(CI/CD),到运行时运营。
企业如何成功确保2021年的数字化未来?
通过对移动边缘计算(MEC)的深入研究,将为解决用户使用网络的高速度、高质量的需求,从而更加愉快的畅游网络。
微信公众号