本文梳理美国近五年国防预算中网络空间作战相关内容,简析了美国在该领域的建设重点和发展方向。
IBM近日宣布了一项300万美元的赠款计划,该计划预计将用于保护K-12学校免受勒索软件和其他网络攻击。
只需要制造虚假的pip、npm软件包,就可以轻松攻破微软、苹果、特斯拉、PayPal、Yelp等数十家科技公司服务器。
攻击者如果成功利用,可能导致受害组织内部信息系统瘫痪或失守。
2020年,攻守双方在防御规避与反规避方面的较量更加激烈,双方以UNC2452和微软为代表,分别向我们展示出了有史以来的最高水平。
该漏洞可能已被广泛利用,漏洞风险较大。
微软2月漏洞补丁程序包含3个Windows TCP/IP漏洞,无需交互及身份认证且可远程触发,成功利用这些漏洞可导致目标系统宕机或远程代码执行。
有黑客进入了其内部网络,对服务器进行了加密,并留下了一张赎金纸条,威胁如果不支付赎金,就将公布其游戏的源代码。
本文提出了一种在计算机系统中使用OSCTI促进网络威胁挖掘的系统——EFFHUNTER。
2020 年 3 月到 12 月,微软的安全团队持续跟踪了一个大型的恶意邮件基础设施。期间这些设施参与了数十个网络攻击活动中,分发了至少 7 个不同家族的恶意软件,平均每个月...
中小企业资源不足,CISO缺乏足够的预算和人手。面对同样的网络威胁,领导小型安全团队的CISO计划采用外包、自动化和安全工具整合的方法应对2021安全挑战。
该标准为联邦机构提供一套强化的安全要求,以保护非联邦系统和组织中对受控非机密信息的保密性、完整性和可用性。
成功利用漏洞的攻击者可以在未授权的情况下远程控制目标设备。
各国政府看重大型科技公司的大数据存储,并在监管方面越来越积极。
美国政府应该不断引入新功能,充分运用私营企业的技术优势与支持服务。
高效便捷往往存在安全隐患。只有做好三方组件的管控,才能避免为业务带来安全性问题。
DevSecOps实现的一大关键在于“安全左移”理念。程序的安全不再只是在软件开发完成后进行测试进行,而需要全周期的分析,及时地发现和修复;而达成这个目标的工具之一就是静...
智能制造基于新一代信息技术,贯穿设计、生产、管理、服务等制造活动各个环节,它是工业化信息化深度融合的产物,其重要特性体现在数字化、网络化和智能化。
本文将介绍通用安全过程域的数据供应链安全过程域。
对美国白宫国家安全委员会顶层架构进行调整,明确了拜登内阁若干新设职务:国家网络总监、负责网络安全与新兴技术的副国家安全顾问等在国家安全委员会中所扮演的角色。
微信公众号