在这场盛会上,供应链安全无疑是最热门的主题之一,有多个重磅演讲和环节涉及。
Apiiro宣传可以发现和阻止类似SolarWinds的供应链攻击。
区块链作为金融科技的创新领域之一,一直以来受到银行业的广泛关注,成为各家银行机构发展战略转型的重要组成部分。
这波攻击针对位于150多个不同组织机构的3000多份邮件账户。虽然遭受攻击范围最广的是位于美国的组织机构,但受害者至少遍布24个国家。
用户不仅在安装单个软件时存在风险,在服务器后续的使用和运维过程中,可能持久受到影响。
针对眼下猖獗的俄罗斯勒索软件组织,在系统中安装俄语键盘短期是有效的“怪招”。
本文在总结工业互联网公共服务发展现状和梳理现阶段发展面临挑战的基础上,从基础能力和创新发展两个维度提出工业互联网安全公共服务能力提升路径,并对未来工业互联网安全...
十四五为我们指明了网络安全创新的方向。
云安全支出比例最低,但增速远超其他类别。
数字经济大潮下传统行业的数字化转型,成为云原生产业发展的强劲驱动力,“新基建”带来的万亿级资本投入,也将在未来几年推动云原生产业的发展迈向新阶段。
85%的数据泄露与内部人有关,三位安全专家分析应对内部攻击的关键。
今年仅过去几个月,并且已经铸造了九个新的网络安全独角兽。
网络安全为什么需要“弹性”?如何实现网络安全的“弹性”?
安妮·纽伯格提到,需要真正开始改变思维模式——从事后补救转变到事前预防,优先将投资转移到威胁发生之前,加强事前网络安全防护水平。
美国政府新的网络安全行政令列出了一个雄心勃勃的、可实现的工作计划,其中最为突出的是提出利用购买力提高美国政府网络的安全性。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
Apiiro的产品与常见的DevSecOps工具链中SAST/SCA/IAST/DAST等产品都不一样,非常特别。
将近60%的PowerShell漏洞利用Cobalt Strike,约12%的攻击同时使用了Cobalt Strike和Microsoft Windows的PowerShell/PsExec。根据Sophos的最新“ Active Adversary Playboo...
Proofpoint发布《2021年CISO之声》调查报告,列举14国不同行业公司CISO心目中网络安全面临的重大问题。
本文从美军网络攻击基础设施、战场网电机动装备发展,以及新型网络攻击装备三个方面进行分析梳理,与大家共同探讨研究。
微信公众号