攻击者正在不遗余力地使勒索软件武器化,同时使用漏洞链摧毁整条供应链。
本文将主要介绍分析自动化的相关背景,自动化策略的基本方法及策略中的相关信息源,使读者可以对分析过程自动化策略有相应的了解。
内部人员威胁导致企业每年付出大约1540万美元的代价,而员工疏忽则是发生安全事件的一个常见原因。
配置错误注入测试(CEIT)可以系统地评估软件可靠性和运行时配置错误的可诊断性。作者团队构建了一个名为CeitInspector的CEIT框架来试验各种CEIT技术。
本文提出对高校网络安全工作人员的多维度需求和对人员队伍组织与建设的多方面建议,最后结合学校实际介绍东北大学网络安全人员队伍建设的经验和成效。
工业组织在2021年面临重大挑战。对佛罗里达州Oldsmar供水设施、Colonial管道和JBS的网络攻击,以及SolarWinds供应链攻击,将工业网络安全推向了国家和全球舞台。当关键基础...
本白皮书探讨了汽车行业当前的技术和连接转型、原始设备制造商和售后联网汽车面临的安全挑战,以及 Upstream 的创新、集中式汽车网络安全方法如何帮助利益相关者降低网络和...
如果企业在考虑XDR解决方案,就很容易迷失于各种不同的定义和落地模式。简化来看,现在三种主要的XDR架构。
包括加强政府相关部门对网络安全工作的指导;支持网络安全技术和标准研发,利用技术优势维护网络安全;制定网络安全具体实施方案,并加强评估检查等。
在恐怖分子借网络散布涉恐怖主义网络谣言的同时会产生巨大的社会危害,致使涉恐怖主义网络谣言治理面临更多挑战,因此,探索涉恐怖主义网络谣言治理路径,刻不容缓。
地理空间情报、人工智能等成海上态势感知对抗新工具。
审查发现,那次勒索攻击之所以能对HSE的IT环境产生巨大的负面影响,主要是它自身缺乏应对此类突发事件的准备。
一个由俄罗斯网络安全高管领导的团伙在特斯拉、微软、IBM和其他165家公司尚未发布公告前,窃取了他们未经公布的利润,从中获利逾8200万美元。
爱沙尼亚准备向乌克兰派遣网络专家,以进一步发展网络防御方面的交流。
针对武器装备的网络攻击,已成为当前克敌制胜的一种新手段,确保装备的网络安全势在必行。网络安全试验鉴定是装备履行使命任务的重要保证,在装备全寿命管理中发挥着不可或...
美国是 DefenseTech 的大本营,大量公司聚集在此。英国和以色列也有较高的比例,相比之下,分布在中国公司较少。
本篇节选自论文《一种面向关键行业应用的广域5G安全专网设计》。
演讲主要围绕基础架构的定义、用实际案例分析了高级防护的趋势、威胁建模过程中遇到的常见问题及打造开放的体系基础架构安全过程中关键性的组件等方面进行了介绍。
本文梳理了年度报告中2021财年技术转化项目(商业威胁数据、网络资产库存管理、网络空间欺骗)和重点发展方向(网络),供参考。
美国总统拜登签署《提升国家安全、国防和情报系统网络安全备忘录》;欧洲议会通过《数字服务法》;国家互联网信息办公室等十三部门修订发布《网络安全审查办法》…
微信公众号