奇安信威胁情报中心对软件供应链的概念进行了梳理,分析了各环节中已有的事件实例,提供一些从供应链安全角度对威胁进行防护的对策和建议。
安全研究人员发现SolarWinds可能被至少两个APT组织渗透,而且两个组织很有可能并非合作关系。
五角大楼为此项目批准了1.18亿美元的长期预算,试图预测敌对国家支持黑客团伙如何破坏各类关键设施。
轨道交通网络规模的不断扩大,对数据共享和大容量数据通信的迫切需求,使系统对外界具有了前所未有的开放性、互联性。安全生产是轨道交通发展的基石,网络空间安全挑战也是...
根据多方媒体报道汇总,目前新确认感染SolarWinds的机构包括美国国务院、国防部、国土安全部、能源部国家核安全局、美国国立卫生研究院等。
对于美国而言,此次攻击事件表明美国防部在“前沿防御”网络行动方面应该更加自信。
ABMS不仅是未来联合全域指挥控制的关键,而且是全域作战的新型作战概念如“动态兵力运用(DFE)”的基础。
本文将分三个关键领域做出预测:与新冠疫情相关的安全动态;恶意软件、隐私与网络战;5G与物联网新兴平台的威胁形势。
由美国国防部支持的Project Spectrum项目,编写了一本专注于美国国防工业基地(DIB)中组织可用的威胁情报来源和社区的白皮书,其中介绍了一些该计划会使用到的一些网络威...
《安全内参》对跟踪到的交通行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
美国黑客拿到了最多的赏金,达720万美元;中国黑客的赏金收入增长增速最快,达582%。
据图书馆首席信息官曼利奥·米塞利介绍,自2012年开始数字化藏书以来,图书馆每月都会发生100次黑客在线攻击,若一次攻击成功可能就会导致历史资料被盗用、篡改,甚至完全删...
RCEP机制实际上是在CPTTP路径框架上的选择性撤退,具体表现在数字贸易条款上,则出现了实质性内容的删减变更、条件限定以及效度削减等变化。这一方面能够实现以最小成本获...
特朗普政府最近几周制定了计划,以拆分国家安全局和美国网络司令部之间的联合领导结构,这引起美国众议院武装委员会主席的强烈反对。
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
加州作为世界上最具创新力和成功的技术公司的所在地,其州政府却无力按照预期完成信息设施的建设,也无力维持电子政务系统的正常工作。加州政府为何没能有效地利用该州独特...
本文主要探讨区块链在金融领域应用层及技术层面存在的安全风险,并提出监管的新思路,以供相关机构参考。
在整个社会的DX进程中,本指南将为企业的隐私保护活动提供帮助,其最终目标是提高企业商品和服务的价值,以及该企业自身的经济和社会价值。
本文介绍了工业互联网的数据特点以及数据生命周期不同阶段的数据安全风险,并对于各个阶段的数据安全保护技术进行了相关的研究介绍,最后对工业互联网数据安全技术的未来进...
作为一项新兴的突破性技术,机密计算使数据在处理和使用时也可以保持加密,不再有安全风险和数据泄露,从而彻底改善目前面临的数据安全困境。
微信公众号