做好RDP协议防护,有效降低50%概率;管理员账号启用双因素认证,加上有效的安全意识培训,概率降低40%。
攻击者可以利用“Kr00k”解密无线网络流量,获取传输过程中的敏感数据。
“持续交战”和“前沿防御”的结合被视为评估网络挑战的框架,在过去几年中带来了积极的变化,包括方针、权限、政策、计划以及军事行动方面的转变。
本文概述了当前国内外政府、行业和标准化机构在区块链基础设施安全领域的发展现状,分析了区块链基础设施面临的安全风险,并提出了相应的安全评估指标以综合性评估区块链基...
物理空间和虚拟空间交相辉映,各种威胁行为者利用病毒的爆发,发动了大量以冠状病毒为主题的网络攻击,使全球抗击疫情一线的医疗卫生机构处于网络威胁的阴影之下,世界卫生...
近日,偶然听到某专家关于蓝队、运维和安全运营之间关系区别的见解。受到启发,引起自己关于这几者关系的思考,进而思考安全运营人员需要具备的能力,遂成此文。不妥之处,...
系统安全工程能力成熟度模型理论体系在我国信息安全行业中得到广泛的研究应用,笔者针对在成熟度模型方面积累的经验,对比两者异同并总结相关心得。
个人金融信息是金融机构在提供金融产品和服务过程中积累的重要基础数据,也是涉及金融消费者信息安全的重要内容。
全国最大规模制售微信外挂软件网络黑产案;广州某科技有限公司不履行个人信息保护义务案;广州市某媒体未落实网络安全义务案…
研究员发布了发布技术详情和PoC,目前漏洞已修复。
2019年全美医疗保健数据泄露事件大幅增加,共上报510起外泄记录超过500条的泄露事件,相较于2018年增幅达196%。
2020年2月,境内感染网络病毒的终端数为132万余个,境内被篡改网站数量为18,381个,境内被植入后门的网站数量为5,820个,CNVD收集整理信息系统安全漏洞2,308个。
江阴市某制造企业不履行网络安全保护义务案;淮安市某机关直属单位不履行网络安全保护义务案;上海某教育科技公司不履行个人信息保护义务案…
本文研究并实现了基于商密SM9算法的物联网安全平台,有效克服了传统算法中密钥分发安全性弱等问题,经实际项目应用检验具备海量、高并发、安全可靠的运行能力。
ICS相关攻击技术的低门槛、攻击工具易获得,将加剧工业企业网络安全的威胁态势,而且高能力的攻击对手将变更加难以发现和追踪。
如何在保障安全的前提下应用生物核身技术已经成为大家关注的焦点,AI驱动将成为生物核身技术重要的发展方向。
当前IT/OT融合已经成为一种趋势,本文对融合现状和管理进行了调研,并为企业的新CISO如何应对融合挑战提供了一些建议。
研究员发现了一种新的移动银行木马Eventbot,其最早可以追溯到2020年3月1日。目前其主要针对欧洲一些国家的银行应用、加密货币钱包应用等,共234个。
为配合NIST之前发布的《零信任架构》标准草案,NIST下属单位NCCoE本月发布《实现零信任架构》(草案)项目说明书,征求公开评论。该项目说明书瞄准的是零信任架构的落地实...
在网络安全事件发生后,能够做到快速检测、灵活响应并尽快将业务恢复到正常,是企业安全领导者所具备的能力。非领导者则更加关心网络运营韧性、重复入侵比例和IT韧性。
微信公众号