安全体系作为工业互联网发展的前提和保障,其相关问题和风险尤为重要。
SEC Consult公司确定了100多家供应商正在销售中国杭州雄迈信息技术有限公司生产的视频监控设备,而这些设备很容易因为不安全的云功能(XMEye P2P Cloud)遭到黑客攻击。
研究员在最近注意到有大量由MuddyWater分发的鱼叉式网络钓鱼电子邮件附件文档似乎针对的是约旦、土耳其、阿塞拜疆和巴基斯坦的政府机构、军事实体、电信公司和教育机构。另...
大数据时代下的个人信息保护形势非常严峻,尽快建立相应的保护机制成为当前社会的迫切需求。
本文主要分享一下packetbeat在还原http流量的场景下遇到的一些心得以及踩到的坑。
政务信息系统整合共享有序推进的同时,安全问题日趋凸显,亟待加强政务信息系统整合共享安全防护,切实保障政务信息系统整合共享数据安全。
Imperva提供的解决方案包括DDoS防护、网页应用防火墙(WAF)和数据库安全工具。
以下是安全专家总结的有关企业在实现零信任的道路上必须采取的一些关键步骤。
本文将以JEDI云为切入点,阐述美军的商业云战略的最新发展情况。
对作为犯罪收益或工具的虚拟货币进行有效扣押,是有效预防、侦查和打击利用虚拟货币犯罪特别是洗钱犯罪的关键。
区块链的内涵和外延随着技术的发展不断演化,其能否大面积应用,取决于技术的成熟度和外部环境的匹配度。我们有必要进一步关注现阶段的技术热点,把握好发展脉络和未来趋势...
《框架条例》解决了三件事:消除各成员国的数据本地化要求、确保成员国有权机关能够及时获取数据、保障专业用户能够自由地迁移数据。
赛门铁克最近新发现了一个以政府、军事、国防部门及东欧国家的海外使馆为攻击目标的APT组织,他们在攻击中有意隐藏身份,使用现有的攻击策略和公开的攻击工具,使得这一系...
据美国媒体报道,周四美国参议院三位有影响力的共和党参议员提出,谷歌应该解释为何推迟公布Google+社交网络的漏洞。
美国政府问责局发布报告称,美国国防部开发的武器系统都存在安全漏洞,攻击者可以控制这些武器系统,甚至破坏其功能。
本文摘译和整理了Friedberg等人STPA-SafeSec分析体系的文献,并就STPA-SafeSec在工业控制安全领域的应用做了展望。
本文通过对大数据在金融行业的应用现状进行分析,提出金融行业大数据未来发展思路及政策建议。
访问不仅仅由角色控制,还由其安全许可、国籍、地理位置和源网络控制。我们得确保安全控制按照用户产生、共享和消费信息的模式进行。
渗透测试很贵,但只要做好其中几个关键因素就能得回它的价值。
微信公众号