FireEye认为,0day现象的激增,至少部分上是由于黑客雇佣产业的兴起。这些黑客开发并出售0day给全世界的情报机构,任何国家都可以用钱购买而无需自已开发,高端复杂的入侵...
CTF的好处是提供了一种通用语言,用于描述和交流有关网络威胁活动的信息。CTF是对之前网络威胁词汇不一致描述的巨大改进。
作为美国空军着力打造的未来作战系统,ABMS旨在为美军建立军事物联网,使美军和盟军能够实时协调海陆空等所有作战域的军事行动,并在未来联合全域作战中取得竞争优势。
本白皮书客观呈现出医疗行业网络安全发展的现状、存在的主要问题,并给出了医疗行业网络安全的实现建议。
美国白宫发布《5G安全国家战略》;美国总统签署并通过《安全可信通信网络法案2019》 《宽带数据法案》《5G安全和超越法案2020》;新版国家标准《信息安全技术 个人信息安全...
如果要更好理解IT与OT之间对风险的认知与优先度考量中的区别,可以从双方如何看待CIA三要素入手。
美国兰德公司发布《非密网络与安全》(Unclassifiedand Secure)报告,主要探讨了美国国防部如何保护国防工业基地,使其免受网络攻击。
美国前情报官员Matthew Ferraro与Preston Golson在法务网站上联合撰文警告称,针对私营部门的虚假信息攻击或将成为一种新的“灰色地带冲突”样式。
新冠疫情给中国网络安全产业既带来威胁,也带来了产业升级的机会。
本文分析我国商用密码管理工作中的挑战,并提出相应的建议与举措,为商用密码管理工作提供了有益参考。
USCYBERCOM作为作战司令部正在日趋成熟,其团队、基础设施、工具、通道和准备执行任务的权限。该司令部正从力量生成过渡到持续战备就绪的方法,以与网络对手持续交战并增加...
SDL方法论早在十几年前就已形成了多个流派和最佳实践,听听滴滴的秦波分享的大型互联网应用安全SDL体系建设实践。
本文在分析5G时代政府大数据隐私新特征、现有数据法律对政府大数据隐私保护的影响的基础上,提出一个基于隐私保护的政府大数据治理模型。
企业将能够在应用安全领域实现 DevSecOps 方法,在整个 SDLC 过程中实现漏洞防御、检测、优先级排序和自动修复。
根据Turnkey Consulting最新发布的《 SAP安全研究报告》,七成用户担心安全问题。
报告提出网络安全专业人才在数量和质量上都无法满足市场需求,已经成为影响经济发展和国家安全的重要问题。
本文为大家详细分析Recorded Future报告中给出的十大自动化攻击工具类别,以及企业如何用威胁情报、自动检测防御、SOAR等安全自动化技术来缓解此类威胁。
零信任是一个演进式的框架,而不是革命性的方法。它建立在现有的安全概念之上,并没有引入一种全新的网络安全方法。
规划旨在保证美国大选的安全性,为参加大选的团体和美国公众提供必要的信息和工具,充分评估大选过程中的风险,保护大选秩序、监测风险,以及开展遭遇风险后的恢复工作。
报告指出,5G技术和环境的发展将带来一系列新的挑战,欧盟成员国应做好充分准备。
微信公众号