为了探索应对新兴威胁的方法,研究网络空间战略风险的概念、要素及特征,基于数据驱动安全思想构建了知识化网络空间战略风险预警及评估机制,从而为发展基于知识服务的战略...
美国国防信息系统局(DISA)计划于明年发布一份零信任指南,这也是美国国防部推动整体网络迈向全新安全配置的重要一步。
中国政府的数字化转型正在向落实网络强国、数字中国、智慧社会战略的过程中稳步前行,在充分运用大数据、人工智能、区块链等新技术的同时,不断的更新自身业务流程建设、拓...
网络空间测绘就是绘制“网络攻防地图”,说白了也就是一个情报系统,
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
FireEye 近日宣布以 1.86 亿美元的价格收购 Respond Software。
安全公司SolarWinds旗下的Orion网络监控平台已被证实遭受入侵,其被长期用于针对美国多个重要政府机构开展攻击。
一名加州男子承认入侵日本游戏巨头任天堂的电脑系统,并泄露了公司的专有数据,被判三年监禁。
安全事件响应(SIR)是智囊,运筹帷幄帐中、决胜千里之外;安全编排和自动化(SOA)则是作战机要办公室,按既有命令制定并传达作战计划。
漏洞编号为CVE-2020-16042,属于内存类型的漏洞,详情未公开。
如果考虑云原生应用的生命周期,则应关注DevOps的整个闭环,即从开发、编译、持续集成/持续部署(CI/CD),到运行时运营。
报告介绍了美国电磁频谱研究的背景,并从治理与组织、技术获取与开发、电磁频谱作战概念、频谱管理及人员配备和培训任务五个方面分析了美国防部就电磁频谱需要考虑的问题。
反映安全团队运营效率,向董事会呈报安全运营进展,需要选对关键指标。安全专家教你如何选择和正确呈现安全指标。
《民法典》的颁布,进一步完善了个人信息保护的相关法律体系,特别是“隐私+一般信息”双重保护模式的确立,对于实现个人信息的有效保护,具有极为重要的意义。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自...
SaaS安全配置错误可能引发损失惨重的灾难性数据泄露。可通过超级用户强制MFA、杜绝共享邮箱、定义明确外部用户协作规则、启用审计、禁止未知匿名外部访问等措施强化SaaS应...
美国海军学者分析2020大选顺利开展的原因,称相比于2016年遭受的大规模干涉,此次大选的顺利开展得益于三点。
随着美国步入大国竞争新时代,社交媒体越来越广泛用作战略影响行动和民族国家宣传的技术工具,这对美国利益造成了巨大威胁。
任何大型网络都有遭受N-day攻击的风险。工业环境所具有的一些特性使其区别于其他网络环境,显得尤为脆弱。
微信公众号