本文回顾了 2021 年度移动应用九大代表性安全事件,预测2022年这类违规行为将持续存在,威胁还将继续,并在此基础上提出建议。
作为一种新的漏洞评估方法,SSVC的特点主要体现为三个“面向”:面向供应链、面向决策结果、面向实践经验。
外媒darkreading总结了2021年七大网络安全事件,其中包含数据泄露、攻击和漏洞等,公开暴露的 Log4j 漏洞为年度影响力最大的安全威胁。
本文从管理、技术、建设与运营角度对新型智慧城市网络安全协同防护风险进行分析,提出构建包含指标体系、测评体系和技术体系的新型智慧城市网络安全协同防护框架。
本文总结了2021年下半年勒索软件赎金快速增长的趋势,并列出了10次影响最大的勒索软件攻击,包括Kaseya、埃森哲和及零售商MediaMarkt事件。
2021 年,网络安全企业的总体情况是项目数量增加,营业收入增加,但利润减少。
笔者便选取了五个在 2021 年中相对活跃且具有代表性的组织,以管窥 2021 年中全球黑客组织的活动态势。
该报告可帮助战略决策者和政策制定者、政府及公司详尽了解最新的网络安全威胁,而且可针对性地开发技术予以解决,可作为国家网络空间战略发展的政策制定和技术发展的重要参...
本文将针对网络安全审查制度中的关于数据安全的相关内容开展分析。
针对业内长期猜测,总结了安审办法的几个结论和认识。
《办法》修订对保障国家网络安全和数据安全具有重要意义。
制造业成最容易遭遇中断攻击的领域。
对2021年的安全架构、安全攻防、安全技术总结和对2022年安全的展望。
复杂现象中隐藏共性规律,交织博弈中显现发展机理,共同塑造 2021年世界大势、网空形势。
本文将详细介绍《云安全攻防矩阵》中关于云服务器攻防矩阵部分内容,以帮助开发、运维以及安全人员了解云服务器的安全风险。
美国参议员克里斯·范·霍伦向商务部表达了他的担忧,称一家中国电话制造商可能会将美国消费者、公司甚至国家安全数据置于危险之中。
两年时间中,我国多项网络安全法律、行政法规正式施行,对使用商用密码保障数据安全、个人信息和系统安全提出更高要求,为商用密码创新和应用提供广阔空间。
英国政府发布《2022年国家网络战略》,以强化英国的网络空间安全、保护和促进网络空间利益。
该小组正在重新启动其作为非营利组织的努力,并表示“Solarium 2.0”明年能够取得进展。
Siemplify 是为数不多的独立 SOAR 供应商之一,因为许多其他供应商已被 SIEM 供应商收购,或者使用威胁情报平台等其他产品重构。
微信公众号