和全球其他地方的公司一样,中国公司都面临相同的网络挑战。
大量组织已经被这种DNS记录操控以及欺诈性SSL证书攻击模式所影响。这些组织包括电信和ISP提供商,互联网设备提供者,政府以及敏感商业实体。
本文译自2018年12月美国政府报告《The Equifax Data Breach》,旨在详细了解这起安全事件的始末,以一个比较全面的视角去审视安全工作。
坐拥众多网络安全初创企业,华盛顿地区已经成为新一轮创业潮的焦点。
双因素验证安全机制可能也会有失效的时候,企业必须做好准备来缓解这种失效带来的影响。
美国网络安全产业发展迅速,长期居于全球领先地位。其中,政企合作、军民融合在网络安全产业的发展中发挥了极为重要的作用。本文在深入研究美国网络安全企业FireEye 基本...
从国际法角度看,对间谍问题的法律规制处于何种状况?美国试图区别对待经济间谍问题,是否具有国际法上的依据?美方的起诉对未来国际法有关经济间谍的规制可能产生何种影响...
本文将继续介绍除MITRE外的其他机构提出的主流标准,以及我国于今年10月份正式发布的威胁情报国家标准。
本文从美国「网络空间Cyber态势感知体系」演进的角度,分析一二。
微软等大公司也正渐渐地深入使用“曝光攻击者的真实身份”和“采取技术手段摧毁僵尸网络”这类手段来威慑网络恶意行为者的“灰色地带”。
误区之一:归因溯源问题就是要建立坚实可信的司法证据链。
如果企业遭受黑客攻击,最糟糕的情况有哪些?不如随小编一同想象一下以下这些场景。
近年来,国内外网络安全企业频繁参与发布各类高级可持续威胁(APT)组织的报告,对当 事国家的政治、经济安全乃至国际关系都造成了一定影响。其中以美国“赛门铁克”、“火眼”...
为了表彰和宣扬女性在网络安全领域做出的贡献,专门策划了本期文章,旨在向大家介绍那些在行业内尚未知名,但却正在为网络安全事业做出关键贡献的女性。
本文将从时间发展角度介绍几种不同的常用于威胁情报交换的数据标准:IDMEF、IOMEF、OpenIOC和STIX。
美国传统基金会的道格拉斯和莎拉艾利森国家安全政策中心的国土安全和网络安全政策分析师大卫·伊瑟拉近期发布报告《美国实现网络安全的国际合作路径》,对美国实现网络安全...
随着网络安全的发展,效率已经成为了安全运营最重要的指标之一。为了提升效率以及其他相关能力,技术整合与生态合作成为了RSAC2018上各大厂商的重要筹码。
沙特阿拉伯一家石油化工企业于8月份在工厂发现的恶意软件旨在破坏设备,并可能导致爆炸,从而摧毁整个工厂。
当前,全球对网络安全的重视程度达到了空前的高度,政府端、企业端同时发力,释放创新潜能,这从2017年7月召开的RSA亚太及日本大会上便可窥见一斑。多发的安全事件和升级的...
多名政府官员和研究团队将TRITON恶意软件称之为“下一代网络武器”,它属于一种相当危险的工具,它的存在加剧了全球数字军备竞赛。
微信公众号