5月,美国网络安全市场的并购热度持续上升,发生了35例网络安全并购。
美国总统拜登签署《提升国家网络安全的行政令》;美国参议院引入最新制华法案《2021美国创新与竞争法案》;数据安全法草案将进行第三次审议…
本文对DevSecOps的定义、优势、应用原则进行了梳理,并介绍了文件中强调的软件供应链和软件工厂概念。
这波攻击针对位于150多个不同组织机构的3000多份邮件账户。虽然遭受攻击范围最广的是位于美国的组织机构,但受害者至少遍布24个国家。
2021年5月28日,美国联邦政府发布了2022财年的预算案请求,总预算达到6亿美元。总统提议在2022财政年度为民事机构的信息技术支出584亿美元,这些资金将用于提供关键的公民...
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
本文中作者研究了UDP软件堆栈中存在的缺陷,这些缺陷将会导致DNS缓存中毒“死恢复燃”。
阿卡迈发布新一期《互联网现状》报告,表明攻击多未必意味着威胁多,但所有类型的攻击确实都变多了。
云管平台的技术架构、实现相关技术的先进性和合理性对于平台的落地有着重要意义。
当前,我国网络安全产业正在进入“快速成长期”阶段,认真分析“十四五”规划纲要中对网络安全产业发展的指导思想,并加以落实,对今后一段时期我国网络安全产业发展行稳致远意...
Beacon Red未来将作为Quali云基础设施自动化解决方案CloudShell在海湾地区的集成商,向该地区用户提供网络靶场。
勒索软件制作者开始关注攻击成本和攻击效率,勒索软件的攻击方式从最初的广撒网寻找目标逐渐地变成对有价值的攻击目标进行定向勒索。
白皮书从关键信息基础设施概述、重点国家和地区关键信息基础设施安全保护的做法与启示、我国关键信息基础设施安全保护现状及问题、提升我国关键信息基础设施安全保护水平的...
区块链作为金融科技的创新领域之一,一直以来受到银行业的广泛关注,成为各家银行机构发展战略转型的重要组成部分。
本文在总结工业互联网公共服务发展现状和梳理现阶段发展面临挑战的基础上,从基础能力和创新发展两个维度提出工业互联网安全公共服务能力提升路径,并对未来工业互联网安全...
用户不仅在安装单个软件时存在风险,在服务器后续的使用和运维过程中,可能持久受到影响。
美国政府、军方及情报界雇员和承包商人员根据其持有不同密级而需要在5到15年的周期后接受重新审查的现行要求,将在2023年底前转变为由背景调查人员线下访谈结合“可信劳动力...
十四五为我们指明了网络安全创新的方向。
详细讲解了在云原生快速发展的当下,企业该如何深入了解容器面临的威胁,该如何打造一站式容器安全。
本文对主要恐怖组织的网络能力进行分析,梳理国际社会防范和打击恐怖组织网络能力的经验做法,可以为网络反恐工作提供参考。
微信公众号