本报告通过六张实战推演图,结合安全能力者、第三方机构和安全运营者的观点,展示了攻击方从攻击面分析、边界突破、横向渗透到靶标攻陷的攻击过程,防守方从基础保护、强化...
中小型银行在应对实战攻防演练上还面临着巨大的挑战。如何做好实战攻防演练的准备工作,本文总结了如下经验。
近年来开源软件频繁暴露出高危漏洞,使金融机构面临一些已知和未知的风险。如何安全地使用开源技术,成为金融机构的一个重点话题。
伊朗官员周日表示,黑客在对伊朗最大的霍尔木兹海峡港口阿巴斯港的一次网络攻击中遭遇失败,但是他们依旧破坏了少量计算机系统。
Palo Alto Networks公司的供应链风险管理案例研究,对网络安全厂商具有很大的参考价值。
美国陆军电子战和信号情报支持部门一直为达到美军需求的电磁频谱战能力而努力,本文基于这两个部门的工作,梳理了美国陆军电磁频谱战项目当前进展以及未来发展方向。
本文探讨了防火墙管理员易犯的8种常见错误,并描述了这些错误如何危害防火墙功能和网络安全。
Palo Alto 2005年在美国成立,以下一代防火墙为核心产品,公司的下一代防火墙已经获得全球认可,中国的网络安全公司现在也纷纷推出了自己的下一代防火墙。
最新研究表明,除了少数最新型号的电脑外,几乎所有配备了英特尔雷电接口的设备都容易受到“邪恶女仆”攻击,而且无法软件修复。
研究员扫描IP块中美国IP地址范围内的开放端口,发现该国有许多不受保护且可访问的工业控制系统。
作为数字经济支柱的海底光缆面临恶意软件、间谍、黑客以及海水侵蚀和鲨鱼的多重威胁。
随着以STIX 2.1为代表的威胁情报规范的不断改进和更新,安全智能应用不断推出,狭隘理解为信息/消息的威胁情报的概念逐步泛化,人机协同的安全智能已经归来,基于威胁情报...
本文主要阐述“5G消息”的技术原理和发展形势,并揭露了已经部署了“5G消息”的运营商网络中暴露出来的一些安全问题。
在工业互联网平台下,传统的工业数据由企业内部闭环流动转为可能通过公共互联网、公有云传输,数据遭泄露、篡改、伪造的风险增加,因此亟需通过密码技术保障工业互联网数据...
比特币不是货币,因为它不具有与社会财富的等价性;货币的等价物,也不是货币,如电子票据、代金券、证券等,因为只有等价性,不具有流通性和存储性。
HBO近期推出纪录片《杀伤链:美国大选的网络战争》,深入探讨了公众甚至立法者都鲜为知晓的当今选举技术弱点,揭示选举系统安全漏洞已成为军事领域“杀伤链”的一环,凸显出...
网络安全公司梭子鱼的研究表明,由于新冠疫情相关的财务压力,全球41%的企业削减了网络安全预算。
事实上,最重要的、最“及时”的漏洞披露渠道,往往是社交媒体。
近年来,随着软件开源化趋势成为主流,开源软件已经成为软件供应链的重要环节,是软件生态不可或缺的组成部分。然而,一旦具有大规模用户基础的开源软件存在安全漏洞,势必...
本文通过分析人工智能数据安全风险,梳理国内外治理举措,结合安全形势和国家要求研究提出治理建议。
微信公众号