威胁情报成为了一项核心的网络安全技术,已经是不争的事实,在几乎所有的网络安全解决方案和安全产品中,或多或少都有TI的身影。
美国陆军试图建立战术网络能力,包括建立多域特遣部队的情报,信息,网络,电子战和太空(I2CEWS)支队,以及第915网络战营,其由12个远征网络团队组成提供按需支持形式。
网络兵棋推演是兵棋推演的一个专门分类,涉及人类决策如何关联网络行为和效果,其可分为“使用网络的推演”和“有关网络的推演”两类。
美国高级官员,正在就如何以及是否限制蚂蚁集团和腾讯的支付系统进行辩论,但是目前尚未做出最终决定。
本文主要介绍政务系统信息网络安全风险评估方法、风险分析、防范风险措施及策略等几个方面。
在即将构建形成的数据安全和个人信息保护体系下,应当更加具体地回应网络数据利用和保护的正当需求,通过配套条例和规章健全数据分级分类规则,完善网络数据安全立法。
HackerOne发布最新年度《黑客驱动的安全报告》,披露上一年度漏洞奖励计划施行情况揭示全球漏洞奖励计划迅猛增长。
《报告》围绕互联网基础建设、网民规模及结构、互联网应用发展、互联网政务发展和互联网安全等五个方面,力求通过多角度、全方位的数据展现,综合反映2020年上半年我国互联...
这些材料的真实性已经被核实,微软发言人告诉表示公司正在 "调查此事"。最新的源代码泄露不太可能对仍然停留在运行Windows XP机器的公司构成重大威胁。
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上滴滴安全专家刘潇锋的发言。
SP 800-53一直被视作NIST信息安全的支撑性文件。而本次的历史性更新,直接产生了第一个全面的安全和隐私控制目录。
筑牢网络安全保密防线,严守保密纪律规定,时刻绷紧防间保密这根弦!
本文在初步介绍工业控制系统安全及密码应用后,从密码产品本身以及工业控制系统分层结构及特性来简析密码测评过程、指标与评估办法,并给出面向工业控制系统的密码应用测评...
澳大利亚战略政策研究所发布报告,一探阿塞拜疆与亚美尼亚网上冲突。
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
美国军工企业与政府国防部门、国会、大学、科研机构甚至产业工业一起组成了一个巨大的商业利益集团。
红队活动从仔细审查和挑战新出现的思路、观点和基本假设,到考虑对手、竞争对手或局外人的观点。
不要追求数量,追求可运营的状态更重要,这是Use Case定制的基本策略。
随着数字孪生世界的到来,数据驱动一切。特朗普上台以来美国政府进行全球性战略收缩,经济领域以频繁威胁退出世界贸易组织(WTO)为主要标志,科技领域则以“科技冷战”为名...
近日,年仅19岁的圣地亚哥·洛佩兹成为首位官方报道获得漏洞奖金超过百万美元的漏洞猎手。
微信公众号