恶意软件的开发者已经从 C 和 C++ 逐渐转向 Go 语言,自 2017 年以来,基于 Go 语言的恶意软件数量呈现爆发式增长,增幅超过了 2000%。
本报告相关行业数据来源于安全牛对企业用户、安全厂商的实际调研,资本数据来源于航行资本支持。
2020年,全世界又发生了哪些重大的工控安全事件呢?
疫情防控工作中,收集使用个人信息不可避免,然而,这一而再的信息泄露,给相关人员带来“二次伤害”,让人不禁要问,这个问题真的是“无解的死结”吗?
EW105主要探讨太空中的电子战,核心的内容包括天对地的截获与干扰,以及卫星链路面对电子攻击的易损性。
本文从网络风险、网络漏洞、网络攻击、网络复原、具体建议等方面出发,以核武器系统网络安全为主题,提出了核武器系统易遭受网络攻击的几个领域,分析了核武器系统中核指挥...
近期佛罗里达水厂远程投毒事件中暴露出的各种初级漏洞在美国15.1万个公共供水系统中十分常见。
纳卡战争中,阿塞拜疆在无人机应用上取得了令人瞩目的战果,并创造了无人机和电子战上的多个第一的战例。
本文主要从美国联邦政府(也包含美国国防部)的角度,看看零信任的进展。
近期,有驾驶员在网上搜到一家网店,网店称只要花900元就能约到已经约满的考试场次。
DLP系统如今在变得越来越复杂,产生越来越多的分支,而每个分支的发展方向也各不相同。这里有对基于DLP系统的功能以及数据防泄漏的实际效果有几条建议。
工业控制系统的漏洞修复却因其自身的特点,而变得比较复杂和困难。首先ICS资产存在天然的安全缺陷。其次,ICS资产处于严格隔离的网络。第三,ICS的攻击可能导致极其严重的...
美国国家标准技术研究院提供了一个网络安全评估框架,但拜登的供应链体系指标度量体系尚未建立成熟。
CVSS是否能作为修复ICS漏洞的指南呢?如何才能使其在OT主导的领域中用于网络安全?
面对公司业务的快速发展与新时代数字化转型的挑战,中通IAM建设之路如何推进,如何借助IAM平台助力零信任安全体系的落地?
南开大学如何进行网络安全体系规划?
报告系统介绍了信息安全在铁路行业的政策和法规框架、相关干系人、面临的挑战和应对措施、以及在ERTMS中的应用现状。
以色列与伊朗之间关系复杂而尖锐,网络战争确实存在升级为全方位物理冲突的危险,这种局势两国都不愿承受但又可能被迫卷入。
总的来说在长时间的调研后,我们认为黑产团伙对于合法远控软件的恶意利用,仍处于各自为战的“小农”经济时代,尚没有出现一个能够给各类黑产团伙提供完整解决方案的机构或者...
SDL与DevSecOps有各自的适用场景,对软件安全开发的发展都有着重要的贡献。
微信公众号