企业需要特权账号管理来确保最小特权等基本准则的遵从性,确保责任可追溯到个人。
在过去的一年中,美国当局发布了突破历史纪录数量的CVE,连续第四年再创新高。
据报道,美国能源部和国家核安全局网络已经遭到黑客入侵。
网络安全研究人员披露了一种针对越南政府证书颁发机构(VGCA)的新供应链攻击,该攻击破坏了该机构的数字签名工具包,在受害者系统上安装了后门。
轨道交通网络规模的不断扩大,对数据共享和大容量数据通信的迫切需求,使系统对外界具有了前所未有的开放性、互联性。安全生产是轨道交通发展的基石,网络空间安全挑战也是...
Illumio零信任体系中,最有特色的技术是应用程序实时地图和自然语言安全策略。
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
在2020年水利网信建设和应用监督检查及网络攻防演习工作总结上,蔡阳就监督检查中发现问题,集体约谈了10个单位负责同志。
对于美国而言,此次攻击事件表明美国防部在“前沿防御”网络行动方面应该更加自信。
本周FireEye和微软曝光的APT攻击,把SolarWinds一夜之间从“恶龙”变成了“毒龙”。
美媒建议,为使零信任更具可操作性,美国各联邦机构应首先关注如何整合身份识别解决方案,以推动行为分析,在防止部门间摩擦的同时,保持严密的安全性。
微软表示,他们已经在公司内部检测到了SolarWinds软件的恶意版本,但同时也表示,到目前为止,其调查没有显示出黑客利用微软系统攻击客户的证据。
中科世通亨奇成立于2016年,以NLP、计算机视觉等AI相关领域先进技术为核心,为国家关键单位部门提供情报分析平台及相关解决方案。其产品方案也可用于金融分析、商业情报分...
安全事件响应(SIR)是智囊,运筹帷幄帐中、决胜千里之外;安全编排和自动化(SOA)则是作战机要办公室,按既有命令制定并传达作战计划。
欧盟的《通用数据保护条例》(GDPR)生效后,该案系首例美国科技公司因违反该法被处罚的跨境案件。
如果考虑云原生应用的生命周期,则应关注DevOps的整个闭环,即从开发、编译、持续集成/持续部署(CI/CD),到运行时运营。
从“攻”的角度来看待“防”,本身就是网络安防的革命性突破,这将成为建设“攻防实战”安防体系的新趋势。
企业如何成功确保2021年的数字化未来?
有时候黑客会用一些奇奇怪怪的方式发起攻击,脑洞大到令人难以置信,本文介绍了八个案例。
12月16日,欧盟委员会和外交与安全政策联盟高级代表发布了新的《欧盟数字十年的网络安全战略》(The EU"s Cybersecurity Strategy for the Digital Decade)。
微信公众号