基于安全业务化方法论,为数字化组织构建一个承载所有安全活动的数字化“安全业务ERP”,保障网络及数据安全核心业务,实现安全业务体系化,已成为组织十五五期间建立高效能...
旨在阐明从业者的核心诉求,评估头部厂商的应对策略,通过平台深度测评、详细问卷及客户访谈呈现客观发现,并为寻求风险管理落地的组织提供实用框架。
美国防工业协会(NDIA)在阿拉巴马大学亨茨维尔分校举行“太空与导弹防御工作组”特别会议。美导弹防御倡导联盟(MDAA)主席里基·埃里森发表主题演讲“‘金穹’计划对美国意味着...
基于身份的威胁激增,非人类身份隐藏着巨大的风险,来自AI和内部威胁的风险不断上升……企业需要重新思考,如何在整个生态体系中检测、响应并预防身份威胁。
AI赋能网络攻击的四大关键发现与防御思考。
我究竟理解网络安全的本质吗?
与俄罗斯有关联的知名勒索软件组织 Everest Group 近日声称,已从意大利主要工业气体生产商 SIAD 集团窃取159GB 数据,并开始为期8天的公开泄露倒计时。
三位专家深入解读本次网络安全法修改的丰富内涵。
对安全业务工作进行系统性的职能解构与分析,为整个安全工作开展奠定坚实的基石。
ATT&CK Con 6.0 上大家聊了什么?
弱电井机房管理不善,电话专线竟沦为作案工具?
不同于传统物理空间的对抗,网络空间的冲突具有隐蔽性高、溯源难、破坏边界模糊等显著特征。“网络空间武器”作为实施网络作战的核心载体,成为网络安全研究的焦点。
攻击者可上传恶意Groovy脚本执行任意代码,从而获取服务器权限。
ClickHouse 权限配置失当,导致了 Cloudflare 最近六年以来的最严重故障 —— 核心流量分发停摆六个小时。
披露 IOC 的时候,到底攻击者还用不用?不再使用时也就无法起到威慑作用,保护用户的作用也被削弱。
泰国网络犯罪调查局(CIB)称其为“35岁的世界级黑客”,怀疑其曾对欧美政府机构发动攻击。
此次攻击预计给捷豹路虎及供应链造成近180亿元的损失,并导致生产延迟数周。
朝日集团分散的遗留系统是此次事件中被利用的关键弱点;分析师预测,朝日集团第四季度损失或达150亿日元,利润将缩水约13%。
在互联网大厂,因泄密被开除的现象并不鲜见。
经查,该公司运营的微信小程序存在多项违规行为。
微信公众号