如何在常态化、覆盖全网的实战攻防演习背景下提升实战化网络安全保障能力,是大集体企业网络安全管理者的重大挑战。
网络安全监管机构从2016年开始,不断的尝试和组织各类实战化攻防演习行动。实战化攻防演习行动涉及的单位数量逐年增多,攻击手段逐年多样,攻防白热化程度也在逐年提高。
本文对美国国家标准与技术研究院NIST发布的公共事业单位网络安全供应链风险管理最佳实践进行解读,希望为我国关键基础设施供应链风险管理提供参考。
这些漏洞可能导致存储区控制器受陷并访问敏感的 ShareFile 文档和文件夹,目前思杰已发布更新。
本文试图将生物领域的流行疾病与网络空间的恶意攻击作一类比,以揭示我们在网络空间可能面临什么样的风险,并提出应对建议。
《网络安全等级保护定级指南》、《防火墙安全技术要求和测试评价方法》、《网络安全事件应急演练指南》等。
城市轨道交通是大城市,尤其是特大城市的重要基础设施,它对于改善城市交通状况、优化环境、构建现代化立体交通系统起着非常重要的作用,必须要保证其安全运营。
近日,国外安全研究者发现了SaltStack的2个严重漏洞,已经有攻击者利用此漏洞入侵了多家国内的甲方厂商。
本文结合工程实践,提出了大数据协同安全防护体系,并对其原理、架构和关键技术进行描述,可对实际工程应用提供借鉴。
本文将对《网络安全审查办法》进行解读,并分析它对CII运营者和网络产品与服务供应商的影响。
通信干扰与主动网络攻击是信息战中两种主要的进攻性手段,二者既紧密穿插、交融相似,又具有各自特点。
报告分析了深度造假在网络犯罪、鼓吹活动和虚假消息、军事欺骗和国际危机、削弱制度信任等四个领域的危害影响,并提出研发和部署深度造假检测技术、改变在线行为、创建和实...
本文精选了十几个知名公司和机构近期发布的2019年网络安全报告,着重对数据泄露、攻击事件、挖矿木马、勒索病毒、无文件攻击及ATT&CK框架技术进行分析。
2020年3月,境内感染网络病毒的终端数为近151万个,境内被篡改网站数量为26,029个,境内被植入后门的网站数量为6,694个,CNVD收集整理信息系统安全漏洞2,076个。
本文将揭秘Cobalt Strike的在野使用情况,对具体所使用的部分APT攻击组织进行披露,同时对在野利用的各种技术如流量伪装和C\x26amp;C隐藏技术进行分析,并对其服务器“NanoH...
Gartner认为,到2022年,在面向生态合作伙伴开放的新型数字业务应用程序中,80%将通过零信任网络访问(ZTNA)进行访问。
本文根据北京大学医学部开发校园APP时采取的措施,从应用程序源文件安全和数据安全两方面阐述校园APP的安全保护方案。
东北大学“谛听”网络安全团队基于自身传统的安全研究优势开发设计并实现了“谛听”网络空间工控设备搜索引擎,并根据“谛听”收集的各类安全数据,撰写并发布了2019年工业控制网...
在传统的网络环境中,很难仅凭一套日志关联或安全解决方案来发现潜在威胁,而XDR假定网络已经被入侵,威胁已经存在,并主动的进行识别和采取行动,这正是XDR的价值所在。
在可能会对资料当事人或任何其他人的身体或精神健康造成严重损害的情况下,资料使用者可不需得到资料当事人的同意而向第三者披露关乎某资料当事人的身份或位置的个人资料。
微信公众号