门罗币官方承认其官网受到黑客入侵,使得其提供的门罗币客户端存在窃取用户关键信息的事实,这也是首次被发现的直接针对加密货币客户端的供应链攻击。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
作为首席安全负责人,CISO须能识别数字化转型面临的风险,并针对性提出应对措施,才能有力保障数字化建设和转型成功。
本文从历时性和共时性两个层面论述了特朗普政府“美国优先”执政理念形成的原因,在此基础上利用美国最新出台的战略文件等一手材料,对特朗普政府的网络安全观、网络战略及政...
传统的以深度网络防御为特点的网络安全保护结构已不合时宜,每个用于上网的设备或端点都将成为网络攻击者的新入口,军方和商业机构都在努力确保每个上网端点的安全。
报告中表示,与俄罗斯和中国相比,美军电子战技术的预算增长不太可能带来明显改进,美国需要采取一种全新方法,才能够战胜俄罗斯和中国。
利用大数据技术,推动“智慧公安”“智慧侦查”建设,实现公安侦查理念、手段、思维、模式和机制等多维度转型升级,成为新时代推动公安事业跨越发展的必然选择。
谷歌宣布扩展其安卓漏洞奖励计划,指出研究人员如果能从Pixel Titan M芯片中找到漏洞,最高可获得150万美元奖金。
美布鲁金斯学会发布题为《深度造假无法检测时的应对之策》的报告,阐述了深度造假的严重影响,指出了深度造假自动检测技术的潜在局限,并提出了若干应对策略。
漏洞与风险管理是个持续的过程。最成功的项目能够持续自适应,且与企业网络安全项目的风险减少目标相一致。应经常审查该过程,员工应紧跟信息安全最新威胁与趋势。
安全公司Onapsis称,在甲骨文的电子商务套件中发现一系列关键漏洞,可致攻击者获得电子转账和打印银行支票的控制权,且其行为无法检测与追踪。
GAO这份报告对美国电网面临的网络安全风险和挑战进行了分析,描述了联邦机构应对电网网络安全风险所采取的措施,同时指出相关部门的不足,最后对政府相关部门提出了建议。
IPv6改造是一个复杂的系统性工程,本文结合民生银行IPv6改造实践,探讨和分享了IPv6改造过程中的一些经验和改造需要重点考虑的问题。
本文将从对消息Mesh进行介绍,结合蚂蚁金服消息中间件团队Mesh化的实践与思考,阐述如何在消息领域进行 Mesh 化改造。
近日,研究员发现一起针对SQL数据库的爆破攻击事件,攻击成功后会根据系统环境下发远控木马、植入Webshell、在目标服务器创建管理员用户。
ABB旗下Power Generation Information Manager和Plant Connect监视平台被曝出现了一个漏洞威胁评分高达CVSS v3 9.8评分的导弹级别漏洞,并且影响所有版本。
为了避免可能存在的风险,英国信息专员办公室要求控制者采取一切必要的预防措施来保护特殊类别数据,并发布了相关指南。
本文从重塑信息资产管理模式,推进新型信息资产治理平台建设的角度,对学校加强二级单位网络安全管理提出了实践建议。
颁布实施密码法,是为了进一步提升我国密码法制化管理和保障水平,促进我国密码事业的发展,保障网络与信息安全,维护国家安全,维护公民、法人和其他组织的合法权益。
本文从做信息安全规划的主要环说开去,谈谈如何利用结构化的思路,在做信息安全规划的过程中践行5W2H,希望与大家分享交流。
微信公众号