研究发现,零日漏洞的利用数量显著增加,大多数野外漏洞利用都发生在补丁发布之前或补丁可用后的几天内,对此,研究人员建议使用漏洞风险评级方法,对最危险的漏洞进行优先...
包括XDR、DMARC、无口令认证、远程办公安全、自动化风险评估。
本文是斯诺登新书《黑镜》部分报道内容的编译摘录,方便大家对该书的背景和内容有个大致的了解和判断。
本文总结了五个技巧,可帮助安全分析师在安全自动化时代领先一步。
IT运维服务外包是一把“双刃剑”,应做好风险管控。
《办法》既反映了新时期国家各职能机关基本的执法立场与监管重点,也对相关企业的主体责任履行与合规风控建设等提出了进一步的要求。
本文主要以国外知名IAM(身份访问与管理)厂商PlainID公司的视角,思考了IAM架构现代化的问题。
本文基于2019年第四季度Forrester Wave™报告,对零信任评估中所涉及的7个主要技术维度的评估数据做一个简单分析。
持续对制度本身予以客观评估,识别问题并总结经验,才能让其日臻完善。
美国空军正在快速推进人工智能技术的发展,其希望未来5-8年内将实现对“下一代空中主宰力量”的重要组成“忠诚僚机”、无人蜂群、情监侦系统等的能力部署。
GAO近期一份报告显示,美国网络司令部的统一平台(Unified Platform)项目的成本预计将比军方最初估计的价格高五倍。
网络空间日光浴室委员会在其网络安全政策报告中增加了两项新建议,以应对社交媒体上虚假信息带来的挑战。
研究发现,对智能制造系统进行攻击时,高级攻击者可能会使用三类网络攻击入口点、六种主要技术。
加拿大特许专业会计师协会表示,其网站近日遭到网络攻击,据统计将会影响超过32.9万名会员和利益相关者的个人信息。
西交苏州信息安全法律研究中心副主任朱莉欣以《关键信息基础设施安全国际合作的战略及法律研究》为题进行分享。
美国防反情报与安全局发布2019年度《瞄准美国技术:外国针对涉密工业情况报告》,总结了享有安全权限的美国工业部门企业面临的外国情报机构威胁情况。
威胁情报如何定位、如何规划评估、如何选型?本文将展开探讨。
Zoom首席执行官于本周二透露,将不向免费用户提供端到端加密服务,只有付费客户才能享受该服务,这使得Zoom的免费用户安全陷入困境。
我国在网络政策上主张“谁接入,谁负责”、“谁运营,谁负责”,网络运营者在提供网络服务和产品的过程中获取了经济收益,那么就应当负有相应的防止危害发生的安全保护义务。
为验证自己的言论,DopplePaymer 勒索软件团伙在其所运营的一个暗网门户上发布了20份文档。另外,该团伙还加密了 DMI 内部网络的2583个服务器和工作站清单。
微信公众号