2020年12月曝光的SolarWinds供应链攻击事件成了网络安全行业的头号新闻,这一事件某种程度上将改变IT、OT和ICS网络安全团队的认知和实践。
本文对现有的几个安全分析框架和模型规范中与Course of Action应对措施相关的内容进行系统性分析和梳理,希望能对从事自动化响应处置、智能运营相关工作的同行有一些帮助和...
只需要制造虚假的pip、npm软件包,就可以轻松攻破微软、苹果、特斯拉、PayPal、Yelp等数十家科技公司服务器。
高效便捷往往存在安全隐患。只有做好三方组件的管控,才能避免为业务带来安全性问题。
不管是披露还是展示,其实都涉及用户权益可能受损的情形,是潜在的高风险场景,我们可以通过开展个人信息安全影响评估的方式分析风险。
快速发展时,形成“中空”;抵抗风险时,盘点成“竹节”。
本文第一步先看云的整体架构(包括网络架构、系统架构、身份架构)等领域分层内容,第二步根据整体的架构分层中的某一层去深入了解具体的实现,最后一步就是看具体的代码层...
据统计,过去一年全球公开范围报告了3932起安全泄露事件,泄露的记录数量达到惊人的370亿条。
这份报告在编写机构,方法论,战略规划,具体实施建议等方面,与上世纪50年代启动美苏冷战战略的“日光浴计划”如出一辙,几乎拥有同等分量。
WebHDFS客户端可能会在没有适当验证的情况下将SPNEGO授权标头发送到远程URL,攻击者可以通过利用此漏洞将服务器凭证发送到webhdfs路径来获取服务主体。
美国东海岸数以千计的用户面临Verizon通信等宽带网络提供商出现的大范围互联网中断问题,破坏了谷歌、亚马逊、Zoom以及其他公司提供的在线服务。
据印度媒体周一报道,印度电子和信息技术部已发布新的通知,对包含去年视频应用TikTok和其他58种中国应用施加的永久性禁止令。
本文阐述某市税务系统的态势感知建设方法和实际应用效果,总结当前某市税务领域网络安全态势感知的建设,提出了下一步的工作方向。
保护物理安全系统免受网络攻击侵害的责任该谁承担?物理安全主管和网络安全主管均有责,数字化的融合安全运营才是正道。
工信部通报下架2021年第一批37款侵害用户权益APP,艺龙酒店、东风出行、无忧行、易企秀等在列。
网络空间主权是2020年互联网治理最具争议的问题之一。除了“网络主权”和“数据主权”,“数字主权”和“技术主权”概念在2020年出现,引起广泛关注。
本文对近年来人工智能数据安全与隐私保护的研究工作进行了总结和分析。
工商银行安全攻防实验室从银行安全从业者的角度,为大家带来一年来黑产的新趋势与新变化,希望能够为同业带来黑产防护的新思路。
本文概述了电子战和网络战领域中与外层空间有关的新兴技术和能力,综述了当前有关反太空能力的规定和措施,分析了国际社会该如何通过全球治理来解决这个问题,为制定应对这...
谷歌威胁分析小组发现并确定了一个持续针对网络和漏洞安全研究人员的攻击活动,这些研究人员在不同的公司和组织中从事漏洞研究和开发。谷歌认为这项攻击运动的发起者来自朝...
微信公众号