事实证明,美国并未因各种曝光而收敛网络窃密和监听活动,而是变本加厉地强化其网络空间情报获取能力,将网络空间行动视为维护其全球霸权的重要工具。
就漏洞发现、验证、修复、复测、复盘进行详细阐述,基本覆盖漏洞治理生命周期中的各个阶段。
定期评估云环境的风险态势并加强云安全漏洞管理,将是保障组织云应用安全的最有效途径之一。
本文介绍了访问控制的基本概念、标准依据、访问控制技术在数据库安全防护中的应用,希望对数据处理者做好数据安全治理有帮助。
总结了21种当下人们即将面临的网络安全威胁,并指出了各项威胁的潜在制造者、潜在方式和潜在影响,为风险评估提供所需的信息、为创建网络安全未来做好准备。
攻击者经常使用哪些策略、技术和程序(TTPs)来成功利用这些误配置,实现各种目标,包括获得访问权限、横向移动和定位敏感信息或系统等。
在决定是否建立专门的OT-SOC时,一个关键的考虑因素是事件响应。
详细解读。
远程攻击者需已知用户名。
工业控制系统风险和威胁TOP10总结。
平稳落地。
漏洞数量急剧增加,攻击速度持续提升,影响逐步升级。威胁方以更敏感的资产为目标,破坏性指数级增加。
国内外轨道交通网络安全事件频发,本文提出网络安全防护的原则和建议。
俄罗斯战时网络行动态势的三种因果解释和三种演变趋势。
Maximus是一家管理医疗补助和医疗保险以及许多其他政府项目的承包商。
安全生命体构建新型智慧城市安全共同体的思路,新型智慧城市将具有更好的网络安全风险识别、威胁监测、动态防御和灾害恢复等能力。旨在为新型智慧城市网络安全顶层规划、安...
对DARPA 2022 财年网络安全领域主要项目的经费投入、研制进展等情况进行梳理、分析,旨在从这一角度洞察美军在网络安全领域的技术部署情况和军事能力。
探索机器学习安全的重要角色,作为下一代人工智能和机器学习保护的前卫。
标准适用于在云环境中采用容器集群技术的等级保护对象的安全建设、安全整改和安全测试评估。用于指导网络建设单位、测评人员从网络安全等级保护的角度对基于容器技术的网络...
本文收集整理了目前最常见的12种漏洞扫描类型(见下表),并对每种扫描的主要应用特点和典型适用场景进行了分析介绍。
微信公众号