2020年底,美国遭遇了一次严重的外国黑客攻击,黑客通过SolarWinds 软件入侵了多个联邦机构。SolarWinds事件引发的不仅是美国网络安全系统的震动,更是全球网络空间地缘政...
支撑万亿美元规模数字经济基础设施的Linux,终于拥有了两名全职带薪安全工程师。
近日,PCI SSC发布了PCI安全软件生命周期标准1.1版本及其项目文档。
鉴于漏洞危害较大,建议用户及时安装更新补丁。
未来智安在2020年发布 XDR扩展威胁检测与响应平台,公司在成立伊始也获得了来自红杉中国种子基金的数千万元投资。
经过身份验证的攻击者可利用该漏洞获取权限提升,执行任意命令。
面对将近五成的误报率,安全分析师正处在焦虑和失眠的煎熬中,只有自动化才是“安眠药”。
由NeuStar公司国际安理会进行的一项调查证实,域名系统(DNS)的安全性日益受到关注。调查显示,疫情期间,在更多人选择线上购物的情况下,超过四分之三的网络安全专业人员预...
工业远程访问的好处显而易见,奥尔兹马水厂黑客事件不是恐惧远程访问的理由。不用因噎废食,只需切实了解自身需求,调研合适的解决方案,设置恰当的策略,做好人员培训,即...
保障校园网络安全是高校信息化部门极端重要的任务,华中科技大学分享了他们的宝贵经验。
面对NotPetya、SolarWinds等网络黑天鹅事件时,保险公司要承担惊人的保险成本。
过去一年,针对大学的勒索软件攻击数量同比增加了一倍,随着信息安全团队抵御网络攻击,勒索软件的需求成本也在上升。
公司高层的网络安全参与度相比5年前有了大幅提高,看起来似乎网络安全得到了应有的重视,但调查研究发现高管和董事会成员并未彻底改变对待网络安全的态度,仍视网络安全为...
与SolarWinds事件类似,Accleion入侵同样给供应链漏洞敲响警钟。
Web应用模块众多,各种依赖纷繁复杂,造成Web供应链浑身漏洞易受攻击的现状。研究人员发现了多起事件中Web供应链攻击和黑客国家队之间的明显关联,揭示改善应用安全才是抵...
标准主要内容包括安全功能要求和安全保障要求。安全功能要求聚焦于保障和提升设备的安全技术能力,安全保障要求聚焦于规范网络关键设备提供者在设备全生命周期的安全保障能...
白皮书显示,未来三年信创产业将开始在重点行业领域全面推广,产业迎来黄金发展期,至2023年我国信创市场容量将突破万亿元。
疫情使密码这种最常见身份验证手段的缺点暴露无遗。
融合了密码学、数据科学、分布式计算等技术的隐私保护计算技术,可以在保护各参与方数据隐私的前提下,完成多方参与的联合计算任务,促进多方数据可信协同,打破数据孤岛,...
本文从内生安全视角阐述了工业测控设备功能安全、信息安全技术的发展过程,以及目前国内外安全型工业测控设备的产品化业态,介绍了相关工业测控设备安全标准研究进展,最后...
微信公众号