俄罗斯在网络空间屡屡主动出击,实施了一系列效果显著的网络攻击行动,成功确立其网络作战强国地位。
如果资产排查做的不够彻底、存在漏疏资产,就难以保障企业的所有暴露面都实施了有效的安全控制措施,从而存在可能会被红队利用的“突破口”。
本文系统性地介绍国内电力监控系统网络安全防护的起源和发展过程,说明当前电力系统网络安全防护工作的开展情况。结合能源互联网的发展思路,分析智慧能源场景下,能源互联...
移动安全公司近期向GSM协会报告了最新研究成果,并将此次发现的安全漏洞编号为CVD-2021-0047。
赎金只是冰山一角,业务中断、双重勒索、IT升级、声誉受损等导致的成本才是大头。
在封锁期间,远程办公已成为常态,这给机构带来了新的数据安全风险。因此,全球CEO已将网络安全视为影响其3年内增长和运营的头等大事。网络安全优先级要排在监管、税务和供...
世界经济论坛将对交通基础设施的网络攻击列为2020年全球第五大风险,而对海事部门的网络攻击在过去三年中增长了惊人的900%,报告的事件数量也达到了创纪录的数量。
成功利用漏洞的攻击者,可进行内存破坏、拒绝服务等攻击,甚至可以远程执行恶意代码,最终控制目标服务器。
内含《流量安全态势2020年度报告》,深度解读安全态势。
刚刚上任的拜登政府在网络安全领域还有大量改进工作要做。
破解App“偷听”难题“思路:提高违法成本,放大暴露可能,收紧使用条件,消除使用动机。
我国科技企业将面临前所未有的挑战,需要加强前瞻性合规研究以及与政府、科研机构、产业界、律所等机构的沟通交流,做好风险研判和管控。
美国商务部确定的需要进行评估的信息和通信技术及服务交易范围极为广泛,该规则计划于2021年3月22日生效。
美欧就跨大西洋数据流动加强谈判,欧盟-韩国完成数据跨境“充分性决定”谈判,中国同阿盟发表《中阿数据安全合作倡议》…
信息科技风险管理系统以提升银行信息科技风险管理核心能力为目标,充分发挥“三道防线”协同作用,专注于风险管理视角,提供标准化、自动化、可度量、可预知的全方位信息科技...
从攻防演练全局视角审视企业蓝队建设,推进企业安全建设工作。
许多组织从开展实战演习和桌面演习中获益良多,这些演习可以在各个级别测试公司的响应计划。除此之外,这些演习几乎可以明确地揭示出安全性、响应计划以及员工对自身职责的...
趋势科技推出调查报告,预测未来十年网络安全职业走势,揭示AI最终将完全自动化全部网络安全工作,但网络安全人员短期内不用太过担忧自身工作被替代。
近年来,随着各关键信息基础设施行业单位在实战化中的不断历练,威胁情报的重要性得到了普遍认可。各种官方、在野的威胁情报共享群不断涌现,大家对基于威胁情报开展攻击防...
谷歌云CISO就如何避免被供应链攻击活动所影响做出解释。
微信公众号