漏洞评估VA工具的购买者正在从漏洞识别工具转向主动评估、管理和报告弱点来的风险的工具。
沙特阿美已经将此次数据泄露归因于第三方承包商,并强调事件本身并未对公司的日常运营造成影响。
从这半年的发展态势来看,美军决心打造一支拥有高弹性全面通信网络和多域攻击能力的先进网络化部队,以应对来自他国的严峻挑战。
包括凤凰新闻、抖音极速版、迅雷、189邮箱等多款知名厂商出品的APP。
风险评估是信息安全保障工作的重要环节,《GB/T 27921-2011 风险管理风险评估技术》将评估过程总结为三个步骤,即风险识别、风险分析、风险评价。
美国《H.R.1668法案》启示我国应由全国层面的国家机关出台专门的物联网安全法律,明确物联网设备供应商的义务,并避免普遍强制性要求对产业造成的不良影响。
这是美国政府第一次以白宫正式公告的形式公开指责他国政府发动网络攻击,也是美国政府第一次联合盟国共同发布有关网络攻击的公告。这份公告吹响了美国政府涉华网络行动的号...
重点方向包括可信安全新型基础设施。要求有效感知网络安全威胁,过滤网络不良信息,提升信息化供应链水平,强化在线教育监管,保障广大师生的切身利益。
2020年东京奥组委的数据至少已经泄露过一次。
本文给出了指挥训练评估的认知框架,与传统作战域进行对比确定了评估原则,基于组训者、受训者、指挥信息系统3方面建立了评估指标体系,并分析了各评估要素的概念内涵,为...
该安全指令要求TSA指定的关键管道的所有者和运营商实施具体的缓解措施,以防止勒索软件攻击和对IT和OT系统的其他已知威胁。
Gartner发布了2021版隐私计算的技术成熟度曲线,预测到2024年,隐私驱动的数据保护和合规技术支出将在全球突破150亿美元以上。
白宫丰满的理想注定要在骨感的现实面前碰个头破血流,协同一群盟友对中国施压的实践,除了被作为闹剧记入史册之外,将作为一项有力的证据,证明美国正在持续深度地陷入网络...
拜登政府从军事、情报、经济、技术、联盟等方面对我国采取更为强硬的举措,全面限制中国在信息通信技术领域的发展,通过拉大双方在网络空间的实力差距增强美国的竞争优势。
对于企业内部的安全负责人来说,漏洞管理就像一个无底洞。新的应用不断上线,老系统更新版本,让漏洞源源不断。长久下来,好像漏洞无穷无尽,怎么都修不完。漏洞挖掘和漏洞...
目前已发现多个美国黑客组织以我国党政机关、事业单位、科研院所等重要敏感单位的网站和相关主机为主要目标,实施漏洞扫描攻击、暴力破解,DDoS攻击等攻击行为。
AT&T Alien Labs 分析了近几个月Lazarus的攻击活动,分享了样本中观察到新技术情报为安全人员提供可选检测方案。
该体系聚焦高安全等级网络安全威胁检测、安全威胁识别等关键问题,设计了威胁感知、威胁分析以及威胁处置等安全防御技术,能够为高安全等级网络安全防御提供有效防御。
研究员在日常的威胁狩猎发现,南亚地区 APT组织近期攻击活动频发。
随着5G能力开放的逐步落地,将带来新的模式和新的生态,而能力开放引发的安全风险和问题也应引起广泛重视。
微信公众号