本文介绍了工业集散系统架构、工业网拓扑以及脆弱性分析,为大家打开工控领域的新视野。
本文着重分析IaaS、PaaS和SaaS三种服务模式面临的主要威胁,详细阐述了云平台风险评估流程。
近日,ZDI公布了多个WebAccess的漏洞预警,其中包括多个内存破坏漏洞和栈溢出漏洞。
2019年上半年,数据泄露事件及风险、有组织的分布式拒绝服务攻击干扰我国重要网站正常运行、鱼叉钓鱼邮件攻击事件频发,多个高危漏洞被曝出,我国网络空间仍面临诸多风险与...
本文利用AHP方法从资产、威胁点和脆弱性等角度对某烟草企业进行风险评估与分析,结合采用工控安全工具对其进行检测得出该系统存在较高的网络信息安全风险的结论。
研究员探测了一番小型飞机上的电子设备,发现黑掉一家小型飞机竟是如此简单。
Black Hat USA 2019大会包括为期四天的技术培训活动和为期两天的主会,以下是主会的主要演讲内容概览。
在网络空间保护工业控制系统,就像在航线、海港或弹药库中保护武器系统一样重要。
Garrett Hopp从一线使用者的角度撰文,分析了美陆军任务指挥信息系统中存在的问题,并给出了解决办法。
CNCERT通过委托测试的方式陆续对德国西门子、法国施耐德、美国罗克韦尔、日本欧姆龙、日本三菱、日本横河和瑞士ABB等厂商PLC设备进行安全检测。
本文尝试列举出由各国军事情报处的网络安全部门开发的最危险、最有效也是最闻名的恶意软件清单,其中有些可以说早已盛名在外,另一些可能你还没听过……
IBM安全团队创建了一个低成本DIY设备,可以发个快递送到指定机构,然后就能够通过远程控制来嗅探并破解目标企业的Wi-Fi,进而访问敏感的企业网络。
随着对关键基础设施的攻击总数不断增加,对石油和天然气公司有特殊兴趣的攻击者仍在积极行动,并在不断拓展他们的活动范围。
《信息环境作战战略》将成为动态信息环境中协同各部门活动、确保国防部各项工作高效集成的基础性文件。
如果黑客切断了基地的电源或阻止备件按时到达,他们就可以破坏军事任务,而不必攻击军事网络。
2018年以来,全球网络空间领域继续延续了近年来快速的发展势头,网络空间领域热点频现。
包括工业控制系统边界安全专用网关产品安全技术要求、现场勘查电子物证提取技术规范、数据库数据真实性检验技术规范等。
从公开信息可以看出,当前病毒武器在攻击对象选择、技术复杂度、组织严密性和攻击效果等方面体现出越来越明显的智能化特征。
收集一些比较优秀的开源安全项目,以帮助甲方安全从业人员构建企业安全能力。
无论目标在陆上还是海上,攻击者都能带来极大危害,谁都不能免疫网络威胁。
微信公众号