APT攻击不是单纯的安全事件,而是不见硝烟的战争。我们面对的是成组织、成建制的攻击,作为样本分析人员应当扮演侦察兵的角色,最大化提升自己的行动意识与攻击视界,同时...
欧盟的《通用数据保护条例》(GDPR)生效后,该案系首例美国科技公司因违反该法被处罚的跨境案件。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
零信任工程之规划、场景化构建与项目管理。
有专家认为,快递行业具有个人信息数量多、更新快、从业人员流动率高等特点,管理上有一定难度。
本文为奇安信董事长齐向东在武汉5G+工业互联网大会上的讲话全文。
电力行业网络安全事关国家能源安全,是落实构建清洁低碳、安全高效的现代能源体系的重要内容,也是建设社会主义现代化国家的重要任务。
针对圆通多位“内鬼”有偿租借员工账号,泄露公民信息一事,圆通速递方面11月17日回应称,已报案,相关嫌疑人于9月落网,对此案件暴露的问题深表歉意,坚决配合打击非法售卖...
网络钓鱼攻击是个人和公司在保护其信息安全方面面临的最常见的安全挑战之一。无论是获取密码、信用卡还是其他敏感信息,黑客都在使用电子邮件、社交媒体、电话和任何可能的...
11月13日至14日,第15届政府/行业信息化安全年会在北京召开。
如何在后疫情时代更好发挥网信技术在维护国家利益、促进企业增长、保障民众生活上的作用,同时趋利避害减少信息技术带来的次生危害,是后疫情时代我国网信发展和网络治理的...
在第八届中国指挥控制大会暨第六届北京军博会上,于全院士做题为《从网络中心到决策中心——解读美军“马赛克战”》的开场报告。
奇安信威胁情报中心对软件供应链的概念进行了梳理,分析了各环节中已有的事件实例,提供一些从供应链安全角度对威胁进行防护的对策和建议。
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
美国商务部工业和安全局将中芯国际列入实体名单,以限制其获取美国关键技术的能力。
如果考虑云原生应用的生命周期,则应关注DevOps的整个闭环,即从开发、编译、持续集成/持续部署(CI/CD),到运行时运营。
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
数据治理是网络治理的衍生命题,甚至已经是或者将成为替代性命题。从传统社会管理到网络社会治理,对共性问题的发现与规制是网络法治的基本路径。
“几乎在每一次的重大事件中,社交媒体上都会出现误导性视频和照片。”
美国市政官员们表示,根深蒂固的僵化流程严重拖累了他们抵御网络风险的节奏。
微信公众号