目前,我国工业信息安全事件应急演练相关工作还处于初步阶段,相比美国等发达国家,演练方式单一、专业应急人员数量缺乏、应急保障能力薄弱等问题较为突出,亟需建立完善工...
有了清晰的目标和攻击框架,我们就可以按照场景化的攻击场景来做Red Teaming,下面我会按照两个不同的大方向突破口,多个攻击场景,从简单到复杂来具体介绍一下。
北美电网故障5”演习报告是由北美电力可靠性协会(NERC)于2020年3月发布的报告,此报告旨在为电力行业、跨部门合作伙伴和政府提供行动建议。
思科研究人员花了 2000$ 在几个月内测试了苹果、微软、三星、华为和三家锁制造商提供的指纹认证。结果显示:假指纹能够以 80% 的成功率骗过你的手机,成功解锁。
网络攻击无法避免,快速应急响应成为降低数据泄露风险的最现实选择。
针对APT活动的年度总结,再次揭示中国是全球APT攻击的主要受害国。
本文收集了四十一家参展商在展会上发布的新技术、产品和解决方案,分享给想了解安全新品的业内人士。
除了评估公司实施网络安全控制措施的成熟度外,CMMC还可评估公司网络安全实践和流程的成熟度/制度化水平。
应对两难困境,选择专业网络安全外包服务将会成为政府部门的不二选择。
本文整理了RSAC2020大会的主要热点和看点,帮助大家更有效率地“远程参会”。
与传统云计算网络相比,边缘计算网络终端类型更丰富、数据实时交互更频繁、传输网络技术体系更复杂、业务系统智能化互联程度更高。
每年的圣杯文章预测两年后初见成功的新安全产品。今年笔者挑选的方向注定是个红海;初创公司要谨慎进入,因为必然会直面大厂发起的凶猛竞争。
Visa警告说,复杂的网络犯罪组织已经利用恶意软件攻陷了北美部分加油站POS。2019年夏,已经发现了三种不
目前针对云原生环境基石——容器的渗透测试进行介绍的系统化资料较少,笔者在此以导读形式向大家推荐一篇论文,希望能够引发更多的思考。
在世界数字化转型的背景下,可信的数字身份成为经济与政治、企业与国家的共同目标。WEF的《无密码认证——安全数字化转型的下一个突破》报告便是从平台经济的角度,对这一问...
白皮书将从工业互联网边缘计算层、工业云基础设施层、工业云平台服务层、工业应用层、工业大数据层等层次全面剖析工业互联网平台安全风险、防护技术、安全挑战与技术展望。
目前网络安全风险不断向工业领域转移,安全形势愈加复杂,风险日益加大,工业互联网正在成为网络安全的主战场。
本文在分析国外部分发达国家工业信息安全人才培养现状和政策做法的基础上,研究了我国相关情况,并对我国工业信息安全人才培养提出了建设性意见。
ATT&CK和SOAR等新技术,为威胁发现和响应带来了新鲜血液,为安全运营优化提供了新的思路。
本篇从战场空间、作战架构及任务主从三大面向概观性研析,希冀借鉴其网络战准则发展概念,辅以准则条文验证及探讨其作战概念的思维,作为防卫作战的启示与策进。
微信公众号