“五眼”联盟国家参与美国网络司令部大型年度演习。
Black Hat 2022 议题展示出威胁格局的转变及对软件供应链的安全威胁日益突出。
企业要做好漏洞管理,需要建立相应的管理流程,主要有五个关键动作。
美国网络安全和基础设施安全局(CISA)和澳大利亚网络安全中心(ACSC)联合发布了安全公告,详细介绍了2021年威胁行为者主要使用的恶意软件。
金融是区块链应用场景中探索最多的领域,在供应链金融、贸易融资、跨境金融、资金监管、商业银行业务等细分金融场景都有具体的落地场景。
金山银山,皆在云中。
中国数字经济成本最低,回报最好。
Mandiant红队模拟FIN11之TTP,以评估勒索软件在OT环境中的可能的影响。
到2025年,60%的开发或采购关键基础设施软件的组织将强制执行和标准化SBOM。今天,SBOM普及率不到20%。
近几年,商业银行逐步构建了安全架构设计工作体系,在组织人员、安全技术与管控流程方面,与企业IT架构密切协同,着力建设安全公共能力,为银行业务快速发展保驾护航。
以 CISA 为例研究美国漏洞治理体系的历史沿革、主要内容、实施效果,对于强化我国漏洞治理政策具有一定的借鉴意义。
对于一个处于战争状态的国家,监控冲突地区的移动蜂窝网络可以获取最全面的移动设备活动视图。
在Robert Sloan和Richard Warner两位教授看来,告知同意困境就好比醉汉在路灯下寻找丢失在远处公园的钥匙...
《个人信息保护法》三读通过,标志着我国对个人信息的立法保护方面上升到了新的高度;但相对应的是,作为“信息处理者”的企业也有了法律上新的义务。
司法信息化孕育了司法智能化,司法信息化需要进化为司法智能化。
本研究中分析了隐私和数据保护法条款在多大程度上支持或阻碍了网络威胁情报的共享实践,将为有意参与网络威胁情报共享的企业(尤其是关键基础设施保护相关的企业)提供指导...
安全分析自动化运营平台需要在企业组织能够通过数据和分析的运营推动业务价值的过程中,提升安全分析运营的自动化水平,减少全流程中安全运营人员的参与。
乌克兰网络高官称应对俄罗斯布设“全球网络伞”。
CloudMensis通过窃取文件、按键信息和屏幕截图,从受害者的Mac机器中收集信息。
美国通过构建完善的保密监管体系、加强武器装备科研生产单位物理防护、增强国防工业领域网络安全等措施,不断加强对国防工业安全保密工作的管控,以确保其竞争优势。
微信公众号