新合同以发现最坏结果为导向,以丰厚资金招募外部测试攻击力量,或将成为未来检验高安全机构网络安全建设水平的重要手段。
国家外网管理中心与各省级政务外网建设运维单位团结协作、锐意进取,不断提升支撑服务能力,促进跨地区、跨部门信息共享和业务协同,为推进数字政府建设提供有力信息基础设...
来自亚太、中东和非洲的32个国家和地区的计算机安全事件响应团队参加了APCERT(亚太计算机应急响应小组)组织的国际网络攻击模拟演习,对各CSIRT的事件响应能力进行了压力...
欧洲网络安全局近日发布了一个web工具,用于将国际安全标准(ISO\NIST\COBIT5等)映射到依赖性指标。
美国国家人工智能安全委员会在2019年11月发表了一份初始报告,承诺在2020年稳步推出其实际政策建议。近日,该委员会向政府提出了第一套建议。
这些不安全的 Redis 实例遍布全球,它缺少传输层安全 (TLS) 加密机制且不受密码保护。其中某些实例甚至被部署在公有云上。
境外黑客团伙以国内某银行的名义向相关单位发送钓鱼邮件诱导收件人打开附件,从而运行恶意程序,导致单位信息、机密文件被窃取。
本⽂旨在对适⽤于物联⽹(IoT)领域的各种密码库进⾏调查和⽐较分析。
自去年以来美国防部取得了诸多进展,包括确定了网络作战力量,发起了第一个全国防部行动计划,以在作战系统级别上实现网络设备的100%可见性等。
中国外交部人权事务特别代表刘华在发言中指出,中方对有关国家在全球范围内实施的大规模电子监控和个人数据搜集行为,以及侵犯国家主权和人权特别是隐私权的行径表示严重关...
我国军民融合发展正处于新的关键阶段,基于长期学习研究,作者初步梳理概括了以下十条建议。
美国国防部表示到2020年9月底,部分参与DOD招标的企业需要达到基本的网络安全标准等级。
这两个漏洞Mozilla都提示发现了相关针对性的在野利用攻击,在漏洞被利用时极可能为0day状态,随着补丁的发布,相关的技术细节可能被研究并导致更大范围的攻击。
2020年威胁情报技术现状分析,生产与消费融合。未来情报提供商和应用者要紧密协作,互通有无,才能提升情报的价值。
近日,开放Web应用程序安全项目(OWASP)发布了威胁建模工具——Threat Dragon的可安装桌面版本。
精密零件制造商Visser Precision遭受勒索软件攻击,可能导致未授权访问和盗窃公司敏感数据。
报告对2019年度国内外网络安全立法进行梳理和分析,并对2020年及后续短期内的网络安全政策、立法态势做出预判。
曾经一度如日中天的漏洞悬赏行业如此看上去并不怎么乐观。不仅安全研究人员在抱怨着在一些领先的商业化漏洞平台上碰。
从深水探测和油井,到全新的游轮,到针对巴拿马运河的大型船只等等。然而,对这些设施的总体评价,基本上可以用“惨烈”概括。
欧盟5G网络安全指引并没有完全排除华为,而是表示对供应商的风险评估应基于安全性并根据客观标准进行,说明欧盟采取的是一种务实的态度。
微信公众号