FBI 评估认为 Kwampirs 组织通过厂商软件供应链和硬件产品,获得了对全球大量医院的访问权限。
本白皮书客观呈现出医疗行业网络安全发展的现状、存在的主要问题,并给出了医疗行业网络安全的实现建议。
目前实施的CMMC计划在关键领域缺乏足够的清晰度和可预测性经验,可能会造成不必要的制度混乱和额外开销, 如果不对该问题加以解决,这些问题可能导致网络安全性降低。
美国国家标准与技术研究院近期发布了一系列实践指南,为数据完整性保护提供了新的思路和方法。
零信任是一个演进式的框架,而不是革命性的方法。它建立在现有的安全概念之上,并没有引入一种全新的网络安全方法。
规划旨在保证美国大选的安全性,为参加大选的团体和美国公众提供必要的信息和工具,充分评估大选过程中的风险,保护大选秩序、监测风险,以及开展遭遇风险后的恢复工作。
该报告将通过分析信息安全在金融行业的发展现状、未来趋势、市场规模等,深入洞察大数据、AI等新技术为金融行业带来巨大变革。
安全牛本次发布的第七版全景图,共分为16类一级安全领域(实际收录产品15类),100类二级细分领域(实际收录88类),共涉及313家国产网络安全企业和相关行业机构,完成实际...
CrowdStrike发布《2020全球威胁态势报告》,研究显示“无恶意软件”攻击趋势明显增加,防御者可能面临重大麻烦。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。当前阶段,我国亟需加强网络安全建设,促进网络安全产业健康发...
本文提出一种基于压缩感知理论的智能电网入侵检测方法研究,最大限度地保留了原始网络入侵信号中的特征信息,进而更好地实施对入侵点的定位和识别。
研究人员透露,一个名为“Vollgar”的僵尸网络正在从120多个IP地址向Microsoft SQL数据库发起攻击,该攻击自2018年5月以来一直持续到现在(将近两年)。
在美国多家智库担任研究学者的赫伯·林博士撰文称,美国国防部需要将信息作战融入网络空间作战。
本文为大家详细分析Recorded Future报告中给出的十大自动化攻击工具类别,以及企业如何用威胁情报、自动检测防御、SOAR等安全自动化技术来缓解此类威胁。
如果要更好理解IT与OT之间对风险的认知与优先度考量中的区别,可以从双方如何看待CIA三要素入手。
网络攻击会破坏软件系统,并引发混乱的情况,甚至可能导致人员伤亡。
网络空间日光室委员会报告和委员会主要成员都认为,“前沿防御/持续交战”及其体现的战略原则是制定国家网络战略的有效基础和试金石。
Booz Allen本周发表了一份全面报告,详细介绍了俄罗斯军事黑客进行的15年(2004年至2019年)的网络攻击行为,分析了200多个俄罗斯黑客行动。
谷歌研究人员透露,一组不知名的黑客在2019年期间利用了至少5个零日软件漏洞,黑客通过这些零日漏洞来破解电脑系统防线,以此攻击和监控朝鲜相关行业专家和研究人员的电脑...
现在攻击者使用的几乎所有的工具和服务都具备一定程度上的自动化,下面是十种最常见的自动化攻击手段。
微信公众号