固件也是一种软件,只是比较特殊的软件。
美国众议院通过《2022财年国防授权法案》;工信部发布《关于加强车联网网络安全和数据安全工作的通知》;八部门印发《物联网新型基础设施建设三年行动计划(2021—2023年)...
卡巴斯基的威胁狩猎团队截获了一种新的网络间谍植入物,这种植入物是通过有针对性的DNS劫持东欧政府的DNS。
赛门铁克揭露了新型勒索软件LockFile的攻击活动,攻击者首先通过Exchange邮件服务器入侵受害企业,接着攻击存在PetitPotam漏洞的AD网络服务器,从而在企业内部感染勒索软件...
工作负载的载体也在快速变化,从物理机、虚拟机、容器到serverless,负载的生命周期越来愈短,CWPP的部署形态也要随之变化。
NIST零信任系列:《零信任架构规划: 一份面向管理员的入门指南(草案)》白皮书翻译与解读。文章最后附原文下载链接。
Synology罕见地发出警告,一种名为StealthWorker的僵尸网络正在针对Synology的NAS设备发动持续的暴力攻击,可导致勒索软件感染。
俄罗斯总统普京签署新版《俄罗斯联邦国家安全战略》;美国白宫发布《关于改善关键基础设施控制系统网络安全的国家安全备忘录》;国家互联网信息办公室发布《网络安全审查办...
起诉方声称,医院没有披露其网络系统因网络攻击而瘫痪,导致护理不足,最终造成了婴儿死亡的后果。
事实证明,CBII可以改变国防部的局面,因为它能够保护部门网络免受基于Web浏览器的威胁,从而使它们在办公室或在家中都更安全。
文章构建了城市视频监控系统的评估体系及视频监控系统的评价体系,最终给用户提供具备评估功能和评价功能的软件平台,对提高城市公共安全视频监控系统建设具有重要指导意义...
首先,以研究大数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结果与大数据安全标准,完成风险评估以实现尽早发现平台中所存在的安全威胁。
网络安全标准是保障国家关键信息基础设施的重要技术要素。
本文调研了新型智库的信息能力建设现状,以智库业务流和信息流为基础,以信息资源、信息素养、信息技术、人才队伍这 4 大新型智库信息能力要素为分析对象,提出了智库信息...
可以借鉴协同型网络威胁情报的工作方法,从源头侦测、情报共享平台、协同分析方法、易感性评估等方面推进情报工作转型,以扩大情报源、整合情报力量、提升情报能力、筑牢安...
近年来随着机器学习的广泛应用,越来越多的安全态势感知系统开始使用机器学习进行数据分析和态势预测。应用机器学习的重要环节就是特征工程,特征工程做不好,机器学习学不...
Checkpoint的报告分析了伊朗铁路系统遭网络攻击的政治动机攻击,该攻击被怀疑是由非国家支持的行为体发动的。这次袭击恰好是针对伊朗的,但它也很可能发生在纽约或柏林。
想要投身抗击网络攻击的永恒事业?那你可能需要提升或获得一些(或全部)市场上最热门的技能。
数十亿物联网设备使用的硬件随机数生成器存在严重漏洞,无法正常生成随机数,导致设备安全性下降,面临攻击风险。
文章分析了工业互联网安全在产业政策、标准体系、产业结构、产业规模等方面的发展现状,研判了工业互联网安全产业面临的历史机遇和发展趋势,提出了构建新一代工业互联网安...
微信公众号