在车联网的网络安全工程实践方面,蔚来主要从专业安全团队建设、安全软件生命周期(SDLC)流程、安全防护系统、纵深防御体系、数据安全、自动驾驶安全等六个方面来实现。
针对电力行业的网络入侵和攻击数量正在增加,2020年Dragos确定了三个针对电力行业的新活动组织(AG):TALONITE、KAMACITE和STIBNITE。此外,供应链风险和勒索软件攻击继续对...
到底发生了什么?我们可以从中学到什么?
OilRig主要针对中东国家实施攻击,近几年来我国也成为了其攻击目标。
如何对网络攻击进行追踪溯源,成为当今国际社会备受关注的网络空间安全问题。
2021年是网络威胁占据新闻头条的一年,勒索软件勒索已从一种趋势演变为一种新常态。近日Webroot发布了关于2021年最恶劣的恶意软件报告,其中列出的2021年最恶劣的恶意软件...
本文整理了业界专家的一系列建议,帮助那些缺少安全预算的企业组织,以20%的预算投入达成80%的威胁情报工作。
陆军统一网络计划提供了指导统一网络开发的战略框架,统一网络是陆军2018年实现多域作战部队转型的关键。
经过溯源我们发现该团伙最晚于2019年末开始活跃,具有很强的渗透能力,代码能力较弱。
利用船舶的OT系统的漏洞易如反掌,黑客完全可能控制船上的许多关键控制基础设施,包括舵机、发动机和压载泵等等。
这是VirusTotal有史以来第一份勒索软件活动报告,该报告分析了过去一年半上传的8000 万个勒索软件样本。
本文节选了归属萌芽期的外部攻击面管理(EASM)、网络资产攻击面管理(CASSM)技术和扩展检测和响应(XDR)技术与归属膨胀期的入侵与攻击模拟(BAS)漏洞优先排序技术(VPT...
In-Q-Tel曾向加密通信平台开发商Wickr公司投资160余万美元,以与该公司合作开展“针对特定政府需求的定制开发工作项目”。
本文在商业银行操作风险管理框架下,围绕操作风险管理三大工具和中信银行实践,提出了信息科技风险量化管理的建设思路及实施路径,详细阐述了信息科技风险管理体系下的风险...
记录一次金融行业的攻防演练过程,主要聚焦一些常见的系统上。
本届大会以“创新可控智联,共铸网络安全”为主题,由中国信息安全测评中心、江苏省委网络安全和信息化委员会办公室、无锡市人民政府主办。
近期,国际社会对跨境数据流动的关注度进一步提高,欧洲数据保护机构对科技巨头在数据方面的审查进一步加强,国际跨境数据流动频现新动向。
美国国家网络安全卓越中心(NCCoE)跨出与技术公司合作的第一步,双方将合作应对在“抗量子密码迁移”计划中认识到的网络安全挑战。
本文分析了全球主要经济体的数据本地化不同路径与国家安全考量。
美国国家量子计划:研究经费列入总统年度预算,争夺战略领先优势。
微信公众号