本文在对国内外人才培养现状进行总结的基础上,对多元化、多层次网络空间安全人才培养创新理念和模式进行研究,进而对网络安全靶场综合实践平台的建设模式和关键技术进行分...
本文以石化、冶金、电力、轨交等重点行业为出发点,从安全软件选择与管理、配置和补丁管理、边界安全防护等方面,分析工控安全现状以及存在的信息安全隐患。
随着GDPR和其他国际性法律引入了新的罚款,以及过去几年里安全入侵事件在数量和复杂度上的增长,评估安全事件发生的可能性及其影响变得越来越迫切,且需要更为健壮的安全投...
Twitter近日发表了一年两次的透明度报告,对其2018年1月至6月的信息请求、信息移除、互联网隐私问题等方面进行了披露。此外,此次报告还扩展了Twitter公开发布的数据类型,...
本文译自2018年12月美国政府报告《The Equifax Data Breach》,旨在详细了解这起安全事件的始末,以一个比较全面的视角去审视安全工作。
2016年12月,俄罗斯颁布新版《俄联邦信息安全学说》,这是自2000年以来俄罗斯对国家信息领域战略指导的首次更新,提出了俄面临的信息安全威胁,明确了新时期保障信息安全的...
北京互联网法院建设的电子证据平台“天平链”,截至目前已存证材料达187623条,在线采集数据超百万条。
马民虎教授分别从开源业合规遵从面临法律风险、开源业自由精神面临严重挑战、开源业创新发展的法律威胁三个方面对开源革命法律融合进行了剖析。
在未来网络空间的攻防战场上,竞争对手极有可能将供应链攻击作为一种战略性武器掌握更多主动权。只有做好对于攻击的提前研究和全局思考,以及基于“攻、检、防三位一体”的防...
当前我国网络空间安全内忧外患严峻局面仍未扭转,美国始终把持我“网络命脉”,窃取我核心数据资产。当务之急是以习近平新时代中国特色社会主义思想为指引,强化军民融合深度...
研究人员发现了一种新型解算器(solver),将能够提供比基于文本的方法更高的准确率。它可以轻松地破解以前的攻击系统无法破解的验证码版本。此外,该解算器的速度也是无与...
自动化漏洞查找工具在50天内从 Adobe Reader 和 Adobe Pro 中找出50多个CVE。
有权访问数据和系统的超级用户(特权)账户是网络犯罪分子对网络设备攻击的主要目标。一旦它们被攻陷,就等于堡垒面临崩塌的风险。
本文介绍了UEBA的数据接入和准备引擎。
Unit 42观察到,Sofacy组织在10月底到11月期间通过鱼叉式网络钓鱼电子邮件实施了攻击,通常利用近期新闻事件作为文件名来诱使收件人打开恶意附件。
本文以海战及海军武器装备为例,提出了战场建设必须依靠军民融合发展,军工企业必须吸收通用科技营养,同时,军工单位必须通过参与市场竞争做大做强,以期通过多方面努力,...
对每个联邦机构而言,风险管理框架RMF描述了保护、授权和管理IT系统所必须遵循的过程。RMF定义了一个过程周期,通过操作授权开始保护系统,并持续进行风险管理(持续监视)。
近日,Palo Alto Networks(派拓网络)举办媒体沟通会,公布了2018财年业绩,并发布2019年网络安全趋势预测。
Cybersecurity Ventures 预测,2021年,网络犯罪将给世界造成6万亿美元损失,比2015年的3万亿翻一倍。
本文从水利工程工控系统网络安全等方面进行分析,对水利工程工业控制系统网络安全防护工作进行思考,提出以“风险评估、安全防护、应急响应”为核心的“三位一体”的工控安全防...
微信公众号