围绕安全管理、技术防护、安全运营、责任落实四方面,提出33项指导性安全防护基线要求。
探索建设企业网络安全综合防护平台,形成覆盖集团总部、二级单位、工业企业等多层级纵深防御堡垒,实现企业网络安全事件的实时监测、预警、通报、分析和处置闭环管控,提升...
参照DevOps莫比乌斯环路径,推动安全左移和安全右移的安全体系落地,保障广银卡中心业务的安全、稳健、持续发展。
Python正成为最热门的“威胁情报语言”。
单纯的SaaS化交付并不会提供显著的客户价值,反而会因为客户转换成本低、客户感受价值难度大等问题难以发展。只有在SaaS化的过程中,关注如何给客户提供足够大的实际价值,...
“单向奔赴”的钓鱼模拟演练往往拿不到想要的结果,得到的中招率数据也是失真的。是提前通知员工,还是“秘而不宣”悄悄开展演练?是每月、每两月、每季度,还是每半年、每年一...
一名成功的网络安全运营分析师需要同时具备专业安全能力和软性职场技能,并且不断地学习提升,才能面对千变万化的网络系统环境。
作为一名渗透测试员,掌握适用于各个领域和各个阶段的顶级工具至关重要。
一个遗留测试帐号被授予全部Office 365帐号的读取权限。
从近年来针对天基信息系统的攻击事件看,预计太空网络战将成为未来太空作战的重要样式。美加紧备战太空网络战,将可能进一步增强其太空网络攻防能力。
本文借鉴IATF的纵深防御思想,重点关注三个核心要素和四个保障领域,从高校网络安全管理工作实际出发,探索建立一套高校网络安全综合治理体系。
以下是人工智能时代网络安全市场值得关注的六个关键发展趋势。
本文将对零信任安全落地实践发展趋势进行介绍。
梳理轨道交通网络空间安全战略与防护体系现状,总结轨道交通行业网络空间安全威胁与典型案例,提炼导致当前轨道交通行业网络安全风险的深层次原因,提出针对轨道交通行业网...
美国网络司令部计划将JCWA整合为军事专用网络平台。
提出了基于智能化编排的网络安全事件响应架构组成要素、关键技术及业务处理流程,为新型数字化基建业务网络安全运维提供相关借鉴。
通过分析总结当前IP网络测试技术的研究及现状,对面向网络5.0新型网络体系的测试评估技术产生进行思考和展望。
本文包括Zscaler安全研究人员给出的加密隧道攻击防护建议。
提出了网络5.0安全可信体系架构及实现机制,论述了网络5.0安全可信典型关键技术,介绍了当前业界已经开展的相关实践。
基于DNS的复杂DDoS攻击有所增加,包括DNS洪水攻击和DNS放大/反射攻击。
微信公众号