目前,“太阳风”供应链攻击事件是新政府需要面对的首要网络安全挑战;同时,拜登政府已开始在机构调整、人事安排、资金支持等方面进行布局,但其网络政策的实施和效果,仍有...
网络远程勘验是公安机关办理刑事案件时将网络空间中的涉案电子数据固定为证据的常用取证措施,其没有实体检材的特点是电子数据取证有别于传统物证检验鉴定的典型体现。
本文研究以洛马网络军工产业发展为脉络,对其网络安全全谱能力进行了综合梳理;同时,多角度分析了其创新的发展路径。
Gartner Peer Insights列出了24家“应用众包测试服务”类供应商,其中有五家漏洞赏金平台。
世界主要国家持续加强顶层规划、扩充网络作战力量、加快网络武器研发,以及加强网络演习和竞赛,力求在网络空间军事竞争中占据主动权。
中国软件评测中心聚焦智能门锁的信息通信安全和数据安全,采用自动化扫描与人工渗透相结合的技术手段,对智能门锁的锁体安全、移动应用APP安全、以及无线电通信安全开展测...
本文主要聚焦于漏洞修复环节,从G行中间件安全漏洞修复体系建设入手,抛砖引玉,讨论一下安全漏洞快速修复方案。
本文归纳总结了开源威胁情报挖掘应用的全景图,着重从开源威胁情报获取与识别提取、开源威胁情报融合评价以及开源威胁情报关联应用等三个场景进行了分析和论述,总结了开源...
2021年1月SANS依例发布了新一年的网络威胁情报调查现状调研报告,报告中网络威胁情报的广义定义大体上并未改变:网络威胁情报(CTI)是分析影响安全运营的恶意人员的能力、...
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一款之前从未被披露过,免杀并至少活跃了一年的安卓木马架构,作者疑似具有中文背景,在华语地区灰黑产圈子中广泛贩卖并...
我国网信事业蓬勃发展、勇立潮头,正朝着网络强国建设目标阔步前行。
本文梳理美国近五年国防预算中网络空间作战相关内容,简析了美国在该领域的建设重点和发展方向。
The 2021 DevSecOps State报告,研究的重点领域包括对DevSecOps的总体了解和经验,其采用的成熟度,挑战,投入的时间和预算,计划的全面性等等。
美国联邦政府网络安全人才队伍建设的基本情况及相关经验是怎样的?对我国有何启示?
2020年以来,美欧俄日等加强指挥控制、态势感知、训练测试、信息对抗、安全防御等网络武器研发,强化新兴技术的研发与应用,提高基于网络信息体系的军事作战能力。
本文主要从美国联邦政府(也包含美国国防部)的角度,看看零信任的进展。
业界头部DevSecOps敏捷安全厂商悬镜安全正式宣布完成数千万人民币的A轮融资,本轮融资由腾讯产业生态投资领投,红杉中国继续加持。
本文浅谈美军电磁频谱作战域的指挥控制,首先谈谈美军的电磁频谱作战域,然后结合《JP3-85联合电磁频谱作战条令》、电磁战斗管理的进展和其他资料,谈谈目前美军电磁频谱域...
分享攻防场景中的云原生相关漏洞挖掘及漏洞利用实例。
开源软件安全问题的解决方案需要对执行过程中的挑战和合作达成共识,为此我们提出了一个框架:知悉、预防、修复。
微信公众号