本文以参与的红方团队角度出发,对近期几周内的攻防游戏做一个回顾与总结,从红方的角度对红蓝双方提出相应的建议。
本指引是依据《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、...
中国网络安全产业联盟组织开展的“2019年优秀网络安全解决方案和网络安全创新产品”评选活动已经结束,现将评审结果公布如下。
本文主要梳理美军网络整体概况和发展进程,重点关注其网络隔离与跨域融合的安全保障措施。
从IPv4到IPv6的升级改造工作量大,时间紧,非常有挑战性。目前各机构都在积极探索过渡阶段的实施方案。
你刚在招聘平台更新了求职简历,就收到一条带有联系方式的岗位信息。你满心欢喜地添加对方,却发现对方是一个网络博彩平台,或者是卖高仿包的小商家……
本文回顾了APT攻击的流程、本质,阐述了在入侵检测系统与流量审计越来越强的大趋势下,如何建立以人为本的APT攻击方式,最终提出了APT攻击的发展之路。
一款名为ZombieBoy的木马悄然感染了国内外各个行业的用户主机。该木马包含多个恶意模块,是一款集传播、远控、挖矿功能为一体的混合型木马。
本文介绍的一种直观且廉价的大数据安全分析方法,使用Windows桌面用户的计算智能技术,其中Windows批处理编程EmEditor和R的组合用于安全性分析。
本文介绍了最近一起针对一家规模庞大且安全工作做的不错的澳大利亚企业的攻击,该攻击导致了一次重大的数据泄露。
本文主要面向等保三级、四级的要求,从网络、通信、边界等相关角度,探讨一下我们的理解与合规性响应。
本文从软件定义安全的角度,讨论了安全编排的必要性、关键支撑技术、实现架构和发展方向。
今天我们就来聊一聊使用浏览器的过程中存在哪些安全隐患,需要掌握哪些安全防护措施。
报告帮助联邦政府部门和其他组织在物联网设备的全生命周期内,更好地了解和管理与物联网设备相关的网络安全和隐私风险。
CNCERT的Acheron认证测试由达标测试、通信健壮性测试和固件安全测试三部分组成,目前已有18款主流工控产品和安全产品通过了认证。
本文从当前困境、做好互联网终端管理重要环节等几方面分析,认为金融机构互联网终端行为的安全管理工作还需不断强化、紧抓落实。
本文基于纵深综合防御理念,结合某石化企业工控系统的现状及特点,提出了一种工控信息安全解决方案,
勒索软件Sodinokibi可能将继最近关闭服务的勒索软件GandCrab,成为勒索软件领域的巨大威胁!
CDS(跨域解决方案)是SSA(单一安全架构)中关于跨域连接的解决方案,如果没有CDS,美军不同密级的网络就不可能联通成“一张网”。
上海银行于2018年8月率先完成IPv6应用部署试点,通过双栈接入改造的方式,完成了门户网站、个人网银等系统的IPv6发布。
微信公众号