成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
开源安全工具首次在商业味十足的RSAC大会上赢得一席之地,意味着企业安全业界对开源安全工具的关注度和重视度正在快速提升。
本届RSA大会的安全解决方案在实现上最为关注的关键词:DevSecOps、自动化、合规化、运营一体化。
此次事件对IT圈,对运维同行,对远程办公等等,都将是一次深深的警示教育,让人深思,深刻警醒。
从事隐私防护的SECURITI.ai 获得RSAC 2020创新沙盒冠军,荣膺“RSAC 2020最具创新初创企业”。
Dragos发布的2019年度ICS漏洞态势报告,披露了438个影响工业控制系统(ICS)漏洞。
通过SD-WAN的网络可见性和丰富的应用数据库,来识别哪些是使用最多的应用,哪些是不允许的应用,各自的风险级别又是怎样。再比如,与CASB和CWP结合,提供更多的威胁检测与...
笔者将以容器逃逸为切入点,从攻击者角度(容器逃逸)到防御者角度(缓解容器逃逸)去阐述容器安全实践,从而缓解容器风险。
研究发现,人们普遍认为银行余额等金融信息和指纹数据等生物特征等隐私信息价值最高,而认为个人位置数据价值最低。
私域流量经营被越来越多商家重视,尤其是疫情当下,SaaS服务需求大增。微盟运维事故再次给行业敲响警钟:数据安全管理无小事。
开源网络安全联盟发布一种新的通讯语言框架 OpenDXL Ontology,旨在改变网络安全工具之间一盘散沙的局面。
今年1月,由GE医疗集团、DHS网络安全和基础设施安全局(CISA)以及医疗网络安全公司CyberMDX联合制造的患者监护设备中发现了一些潜在的安全漏洞。
2019年工业互联网试点示范项目名单公布,网络、平台、安全三大方向81个项目上榜!
2020年出现的许多趋势都指向同一个结论:消费端用户体验将成为未来几年企业IT投资的决定性因素。
《TheDiamond Model of Intrusion Analysis》是Sergio Caltagirone等人在2013年发表的一篇论文,这篇论文详细介绍了一个描述入侵分析的模型,作者称之为“钻石模型”。
深度伪造技术一旦被滥用,其将对个人、社会和国家构成极大风险。
2020年2月,中国人民银行发布了新版《网上银行系统信息安全通用规范》(JR/T 0068-2020)。这部时隔8年,经历过多次修订的新标准内容究竟发生了哪些变化呢?又有哪些亮点?
与传统云计算网络相比,边缘计算网络终端类型更丰富、数据实时交互更频繁、传输网络技术体系更复杂、业务系统智能化互联程度更高。
英美两国政府近日宣布,俄罗斯军事情报部门支持了2019年黑客对格鲁吉亚的大规模网络攻击事件。
本文从粗粒度的角度,介绍了《零信任架构》标准草案第2版与第1版之间最主要的差别。总体而言,结构几乎一致,变化不是太大。
微信公众号