信息系统的漏洞就像蚁穴一样,是高校网络安全的威胁和隐患。
有效应对网络空间五大攻击威胁,需要进行科学分析评估,多方参与共同应对。
本文将在入侵与防御的角度,讲一下昆明供电局的实战攻防应对之策。
根据近年来的网络安全应急响应实践,总结出了长假期间政企用户常见的七大网络安全风险。希望能帮助网络安全人提前做好预防和排查,避免“踩坑”。
本报告分为云计算的背景与发展趋势、国内云平台总体资产情况、云安全面临威胁的总体状况、上半年云端威胁态势分析、未来云安全面临的挑战、云安全防范措施及建议,共计六大...
为了提高业务价值并减少业务风险,安全和风险管理领导者应专注于这十个安全项目。
本文分析了EDR产生的原因和背景,介绍了EDR遵循的安全模型及其工作原理,并分析了EDR所涉及的关键技术,最后对EDR的发展方向和运用前景作了预测和研判。
作为老牌安全访问手段,VPN二十年多来一直屹立不倒。但现代企业环境里,VPN固有的漏洞、复杂性、高成本和攻击集火问题,让我们不得不重新思考现有安全模式,投资能够满足现...
我们简要过一下今年的十大安全项目,并与以往进行一下对比。
用户、厂家、白帽、CNVD,均有脆弱性。
零信任帮你可以缩小攻击面,降低勒索病毒带来的伤害。如果你不希望有一天要靠备份文件重建系统的话,最好还是尽早实施零信任或类似架构为好。
虽然所有的实名访问场景都可以逐步升级到零信任网络的安全框架下,但是在很长的时期内传统安全和零信任的混合状态会一直存在。
Airbnb没有对VPN的安全性做出太多抱怨,主要对VPN的性能和体验感到不满,他们希望找到一个用户体验和安全的最佳平衡点。
本文介绍了使用PwDump工具获取密码Hash、使用Mimikatz工具抓取Windows密码、Windows密码暴力破解等多种方法。
完善应急响应预案和演练机制仍然是大中型政企机构日常管理运营的重要工作之一。
攻击者利用该漏洞可远程执行系统命令,获得目标服务器的权限。
防护导则对电力监控系统安全防护建设具有极强的指导意义和参考价值。
工商银行经过多年的摸索和实践,形成了一套较为完备的信息安全管理框架和安全防护技术架构,从管理、运营和技术三个层面构建了严密的安全防护网,有效保护了银行信息系统及...
本文根据recorded future公司发布的MITRE ATT&CK统计报告,介绍2019年十大ATT&CK攻击技术, 希望能对红蓝团队练习、渗透测试、威胁搜寻和各种安全运营团队提供参考。
美国国家标准与技术研究院给出了零信任和零信任体系的定义、遵循的原则,介绍了零信任体系的逻辑组件和处理方法的变化,分析了零信任体系的安全威胁,可以为我国广大企事业...
微信公众号