工业远程访问的好处显而易见,奥尔兹马水厂黑客事件不是恐惧远程访问的理由。不用因噎废食,只需切实了解自身需求,调研合适的解决方案,设置恰当的策略,做好人员培训,即...
本文对高德纳(Gartner)公司2010—2020年每年发布的十大战略技术发展趋势和基于技术成熟度曲线的技术发展趋势进行汇总分析。
过去一年,针对大学的勒索软件攻击数量同比增加了一倍,随着信息安全团队抵御网络攻击,勒索软件的需求成本也在上升。
“透明部落”是一个南亚来源具有政府背景的APT组织,其长期针对周边国家和地区的军队和政府机构实施定向攻击。为了防止威胁的进一步扩散,奇安信威胁情报中心对该安全事件进...
Web应用模块众多,各种依赖纷繁复杂,造成Web供应链浑身漏洞易受攻击的现状。研究人员发现了多起事件中Web供应链攻击和黑客国家队之间的明显关联,揭示改善应用安全才是抵...
零信任不是某个安全产品或解决方案,零信任是一种安全战略。
面对将近五成的误报率,安全分析师正处在焦虑和失眠的煎熬中,只有自动化才是“安眠药”。
本次捕获样本以哈萨克斯坦Kazchrome企业信息为诱饵,Kazchrome据称是全球最大的高碳铬铁生产商。经分析溯源发现,释放执行的木马疑似是奇幻熊组织常用Zebrocy变种。
攻击者仿冒红杉员工向投资者发送电子邮件,可能已经访问了投资者的一些个人和财务信息。
NIST划分了5G安全演进的三个阶段,定义了典型应用场景,并给出了各阶段场景安全能力部署建议。
根据美国国家标准与技术研究所收集的关于常见漏洞(CVE)的数据分析,2020年全球的安全漏洞报告比以往任何一年都多。
意大利反垄断机构认为,鉴于数据对Facebook商业价值的影响,用户所提供的数据可被视为享受平台服务的付费。
想和我们合作,那就去买一份网络安全险。
本文主要立足于存储服务的安全访问控制,阐述中通的文件存储服务从简单文件存储ZFS演进到对象存储的过程中是如何保障安全的。
中国银联实时交易风险计量评分系统基于多维度大数据分析,形成交易的档案和特征值,随后通过精准的预测模型,计算交易风险并通过分数量化地提示发生风险的概率。
本文提出了一个智能化缺陷报告预检技术的框架,结合开源项目的特点,并利用已修复缺陷报告的大数据作为支撑,并基于深度学习的相关模型与技术,针对缺陷预检的3个关键任务...
党的十九届五中全会审议通过了《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》,其中涉及国家安全、网络安全的相关内容有多处。
漏洞管理Vulnerability Management就像淘金,攻击者要在扫描报告众多的漏洞中淘出一击即中的金子,防守方要在里面淘出一堆正中要害的。且看小而美的创业公司如何在这个细分...
微软公司强调,并未发现黑客利用此次入侵进一步攻击微软客户的行为。
本文介绍了软件安全能力成熟度评估实践,涉及评估模型、评分方法及评估过程等。
微信公众号