2020年的网络空间风云变幻,历史事件和变化发展汇聚交织,在安全威胁、重点议题、主要行为体、安全治理等方面均呈现出新趋势与新特点。
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
对于美国而言,此次攻击事件表明美国防部在“前沿防御”网络行动方面应该更加自信。
名单包含新型信息基础设施安全、网络安全公共服务、网络安全“高精尖”技术创新平台等三大类,共计177个项目。
倡导开放合作的网络安全理念,坚持安全与发展并重,共同维护网络空间和平与安全。
针对圆通多位“内鬼”有偿租借员工账号,泄露公民信息一事,圆通速递方面11月17日回应称,已报案,相关嫌疑人于9月落网,对此案件暴露的问题深表歉意,坚决配合打击非法售卖...
随时掌握安全动态是项充满挑战的工作,给你最全的信息安全关注列表。
本文指出了中美当前及未来在电子通信业面临的主要挑战,并为美国在未来如何制定电子通信政策提供了建议。
GravityRAT远程访问木马(RAT)被看似巴基斯坦的黑客组织积极开发,并被部署在针对印度军事组织的定向攻击中。恶意软件的作者之前专注于针对Windows机器,现在正在增加对macO...
Weinert表示,基于短信的机制是目前最不安全的MFA方法,建议大家利用基于应用程序的MFA认证。
奇安信威胁情报中心对软件供应链的概念进行了梳理,分析了各环节中已有的事件实例,提供一些从供应链安全角度对威胁进行防护的对策和建议。
一起聊聊涉及到网络安全行业的基本法律知识,也希望能给广大网络安全从业者一些法律意识的启发。
栈略数据从2016年创立伊始便选定了医疗保险后市场这一垂直赛道。近5年来,始终专注于通过RPA+AI服务于医疗支付方和监管机构,为政企机构提供企业级大数据解决方案,目前已...
如果考虑云原生应用的生命周期,则应关注DevOps的整个闭环,即从开发、编译、持续集成/持续部署(CI/CD),到运行时运营。
美国、英国、新西兰、澳大利亚等国网络安全主管部门纷纷发出警告。
“安全架构反模式”现在用来指对一个常见问题的任何重复(但无效)的解决方案。
信息技术的变化,使地球真正的成为了一个地球村。方方面面的关联,使得任何人和事都不再独立,而是有了千丝万缕的联系。
SDL很好地诠释了应用系统开发过程中安全管理任务的对应关系,本文将按照开发过程的各阶段讨论信息安全管理各环节的实现内容。
统一云端和本地环境的威胁调查框架有助于改善组织的网络安全态势、优化组织流程和提高产出。
安全部门向来不是一个能挣钱的部门,安全负责人该如何向高管层汇报安全活动的商业价值?
微信公众号