本文是我在探索和学习ATT&CK框架过程中,搭建本地实验环境的粗略过程,和尝试复现ATT&CK Evaluations中APT29的评估过程。
本文针对现有研究中对于B5G和6G网络安全模型的探讨进行总结和归纳。
据调查,有俄罗斯背景的黑客团伙曾多次成功入侵美国关键基础设施。
小佑科技提出针对云原生应用全生命周期的安全管理解决方案,能够在DevSecOps的全流程为开发运维及安全人员提供完整的安全与管理赋能,
本文对高德纳(Gartner)公司2010—2020年每年发布的十大战略技术发展趋势和基于技术成熟度曲线的技术发展趋势进行汇总分析。
本文通过深入研究分析其网络空间作战能力,对于在网络空间战略、网络攻防技术以及网络力量体系融合等方面不断深化具有很强现实意义。
本文将介绍通用安全过程域的元数据管理过程域。
NIST划分了5G安全演进的三个阶段,定义了典型应用场景,并给出了各阶段场景安全能力部署建议。
无论是国家还是地方规划,都对数字化转型中的网络安全提出了新要求、新希望。
IBM近日宣布了一项300万美元的赠款计划,该计划预计将用于保护K-12学校免受勒索软件和其他网络攻击。
安全作为工业互联网的发展前提和保障,事关经济发展、社会稳定和国家安全。
传统网络基础设施在虚拟化、智能化等新一代信息技术的驱动下,演进转型成为全新的数字基础设施,在网络基础设施自动化、网络功能容器化趋势下,网络安全如何演进应对?
法国的一系列网电空间政策法规在维护国家网电安全,提升网电空间作战能力方面起到了不可或缺的作用。
本文开展了面向2035年的网络安全技术预见,综合运用愿景分析、需求分析、前沿分析、相关研究成果分析等方法,总结凝练密码技术、数据安全、内容安全等7个子领域的60项网络...
只盗凭证不入侵,转卖被盗凭证当中间商成去年网络罪犯新潮流。
开展分类分级管理工作是贯彻落实党中央、国务院重大决策部署的关键措施,是指导地方开展工业互联网安全工作的重要抓手,是提升工业互联网企业网络安全防护能力的有效途径。
与SolarWinds事件类似,Accleion入侵同样给供应链漏洞敲响警钟。
“强制造之根本,造安全之基石”,近年来湖南省全力打造全国先进制造业高地,深入推进网络安全赋能先进制造发展,统筹推进安全与发展,连续 4 年举办中国(长沙)网络安全·智...
开源软件安全问题的解决方案需要对执行过程中的挑战和合作达成共识,为此我们提出了一个框架:知悉、预防、修复。
本文介绍了软件安全能力成熟度评估实践,涉及评估模型、评分方法及评估过程等。
微信公众号