本文主要涉及软件供应链安全,尤其涉及到可重用第三方组件安全。作者聚焦于Node.js生态,重点关注软件更新过程中的组件包安全。
报告披露了针对气隙隔离网络的恶意软件框架是如何运行的,并提供它们最重要的TTP的比较。
本文从安全需求出发,在产品生命周期中践行SDL和纵深防御、减小受攻击面等安全理论,倡导甲乙双方在实战攻防中合力提升安全产品的自身安全性,从而促进企业安全防御水位。
5款APP未按工信部要求完成整改,101款APP仍未按各地管局要求完成整改。
相比IT安全,OT网络安全的发展明显要落后许多。MSS模式在ICS/OT下是否能够得到认可呢?
在面对安全供应商时,以下10个问题能帮助您了解他们是否拥有深厚的专业知识,是否能够提供实现您安全目标和愿景所需的东西。
来自中国台湾地区的网络攻击组织“绿斑”在2021年持续对中国大陆发动攻击活动。
2020年我国工业信息安全产业规模在疫情背景下逆势上扬,规模达126.69亿元,增长率为27.02%。
招商银行信用卡中心着手构建了新一代招商银行信用卡智慧风控体系,实现从风控大脑到交互干预模式的全面迭代,尤其是针对电信网络诈骗,依托于信用卡智慧风控体系,推出反电...
对一起BGP劫持事件的深入调查。
本期研究一下美国网络武器装备发展情况,探析其如何保证美国在网络空间长期处于霸主地位。
通过密码技术确保网络信息系统中各用户的身份安全,则是确保网络信息系统安全和数据安全的重要抓手。
CISO 必须是一个刚柔并济、南北通吃、左右正反两手都强的人才,方可成就其“文治武功”。
以下是一些关于十大“必备”网络安全功能的建议,可进一步确保企业组织的通信安全。
近年来随着网络安全政策、技术的不断发展,国内企业对于安全的重视程度越来越高,安全建设投入力度越来越大,安全防御能力得到了明显的提升。其中,员工安全意识薄弱已经成...
美国网络司令部举行规模最大的跨国网络演习“网络旗帜21-1”。
法拉第袋无论多么有效,只能阻止无线电通信。恶意手机可能会做不涉及使用无线电的恶意行为。
目前的抗屏摄水印算法仅支持明文水印的嵌入,为此,该文提出一个云与用户之间的抗屏摄密文水印协议。
研究人员对当下9种流行WiFi 路由器进行测试分析,共发现了226个漏洞。
从俄联邦新版国家安全战略看俄十余年国家安全观转变。
微信公众号