2021年1月SANS依例发布了新一年的网络威胁情报调查现状调研报告,报告中网络威胁情报的广义定义大体上并未改变:网络威胁情报(CTI)是分析影响安全运营的恶意人员的能力、...
白皮书呼吁将美国的供应链安全政策转变成为基于保障的方法,聚焦战略重点,在政府机构间展开协调。
融合了密码学、数据科学、分布式计算等技术的隐私保护计算技术,可以在保护各参与方数据隐私的前提下,完成多方参与的联合计算任务,促进多方数据可信协同,打破数据孤岛,...
零信任不是某个安全产品或解决方案,零信任是一种安全战略。
本次捕获样本以哈萨克斯坦Kazchrome企业信息为诱饵,Kazchrome据称是全球最大的高碳铬铁生产商。经分析溯源发现,释放执行的木马疑似是奇幻熊组织常用Zebrocy变种。
NIST划分了5G安全演进的三个阶段,定义了典型应用场景,并给出了各阶段场景安全能力部署建议。
无论是国家还是地方规划,都对数字化转型中的网络安全提出了新要求、新希望。
约129000名新电信客户的个人信息遭到泄露,包括姓名、身份证号、出生日期、手机号码、地址。
经过多年的努力和不断优化完善,英国已经建立起较为完备的国家网电空间作战力量体系,最近几年重大的进展就是NCF的成立。
本文阐述某市税务系统的态势感知建设方法和实际应用效果,总结当前某市税务领域网络安全态势感知的建设,提出了下一步的工作方向。
今天早些时候,stackoverflow 上有用户发现 Ant Design 项目在 GitHub 上的仓库地址无法访问,疑似被官方删除。
本文梳理美国近五年国防预算中网络空间作战相关内容,简析了美国在该领域的建设重点和发展方向。
IBM近日宣布了一项300万美元的赠款计划,该计划预计将用于保护K-12学校免受勒索软件和其他网络攻击。
攻击者利用上述漏洞,可在未授权的情况下远程执行代码。
漏洞管理Vulnerability Management就像淘金,攻击者要在扫描报告众多的漏洞中淘出一击即中的金子,防守方要在里面淘出一堆正中要害的。且看小而美的创业公司如何在这个细分...
本文从内生安全视角阐述了工业测控设备功能安全、信息安全技术的发展过程,以及目前国内外安全型工业测控设备的产品化业态,介绍了相关工业测控设备安全标准研究进展,最后...
攻击者仿冒红杉员工向投资者发送电子邮件,可能已经访问了投资者的一些个人和财务信息。
本文对近几年典型的人工免疫算法与系统进行了深入探讨,通过人工免疫算法在不同领域的应用,展示人工免疫系统在解决复杂问题时具有自组织、自适应、鲁棒性的特点。
ICS安全人员和IT网络安全人员均可借助ICS安全技术资源磨砺自身技术、加深行业知识、参与技术培训和认证。本文列举的八家技术资源提供者安全可靠,备受赞誉。
过去三年间6万多份数据泄露报告的分析显示,数据泄露事件逐年增多,而官方披露相对减少,通过威胁情报监视暗网比关注新闻推送更能掌握公司网络实情。
微信公众号