本文首次系统性地研究了主流物联网云平台集成和部署通用消息传输协议MQTT时存在的安全风险,发现物联网云平台对MQTT协议定制的安全措施普遍存在隐患。本文原文发表于IEEE S...
84%的客户表示会考虑抛弃未能管理好数字信任的供应商。
面对潜在的网络安全供应商大幅裁员,企业CISO必须密切关注以下8个问题,确保自己平稳度过厂商(供应商)的裁员风暴。
在网络音视频服务数据安全风险的条款中,标准突出强调数据在牵扯众多用户角色(如内部人员、供应链环节、第三方共享)的跨域流转场景下存在的风险。
本文从该行政命令出台的背景出发,分析了SolarWinds安全事件对于美国信息安全领域造成的挑战,对行政命令框架和应对网络安全挑战所采取的措施进行了解读。
以工控系统为主题的Pwn2Own 大赛将在迈阿密举行。
包括海军赛博防御作战司令部(NCDOC)在开展防御性赛博作战方面的职责、作用以及工作进展。
拓展检测和响应(XDR)以及IT、OT、ICS的集成可能是安全运营中心的下一个演进方向。
美军常规武器军事优势取决于具有网络弹性的武器系统。
2022年全球网络攻击的十大主要垂直行业目标分别是:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基等行业。
本文从安全架构的演进路线、如何在数字化转型的背景下进行安全架构演进,以及安全架构演进的实践等方面展开了讨论。
制造执行系统(MES) 是未来两年制造企业最优先投资的工业基础软件之一。
本文分享蚂蚁反入侵平台的架构与实践,将从三个方向逐步展开:万亿级入侵检测、风险研判及归因、安全事件快速处置。
到2026年,中国IT安全市场投资规模将达到319亿美元,其中安全软件的市场占比将超过安全硬件。
本文从专业的角度分析Serverless对安全性的影响,以及应对这种变化的最佳方法。
通过基本的“现成”工具包,OPER1ER自2019年以来至少获利1100万美元。但实际被盗金额可能超过3000万美元,因为一些公司并没有披露损失金额。
俄罗斯在入侵乌克兰期间未能破坏乌克兰的计算机网络,这或许迫使其只能对乌基础设施实施物理打击。
新设密码学科,充分体现了我国对密码发展的高度重视,也是我国数字经济健康发展的福音。
研究人员最近发现了EVSE设备、电动汽车 (EV) 通信和上游服务中存在多个漏洞。对这些系统的攻击的潜在影响从局部的、相对较小的影响到长期的全国性破坏。
2022年,网络安全事件层出不穷,给工业基础设施所有者和运营商都带来了不同程度的困扰。
微信公众号