本文将对Docker容器生命周期的安全问题及相应的改善方法进行若干探讨,挂一漏万,抛砖引玉。
本文提出6G内生安全机理,阐述了6G内生安全的体系结构和关键技术,并且针对6G将采用的新技术中的安全威胁,给出了这些威胁的解决方案,探讨了6G内生安全的挑战和未来研究方...
IT和安全的融合与“共生”,是2020年摆在所有企业CIO和CISO面前的最大难题之一。
本文主要探讨下企业内部关于Fuzzing平台建设的一些想法,并附相应的实战案例。
该方法可以深度挖掘工业互联网安全漏洞在安全特性、时间特性、空间特性、关联关系等维度的价值,并且能够多维度、全方位地对工业互联网安全漏洞知识图谱进行可视化展现。
从传统终端安全厂商到互联网公司的安全团队等安全从业者在建设威胁情报的过程中,实际上进行了一系列技术革新和对安全对抗本质的重新思考。
本文结合奇智威胁情报峰会上的嘉宾观点,为读者梳理当下威胁情报市场面临的机遇、趋势、最佳实践和痛点。
本文以北京协和医院患者手机App为研究对象,剖析在“互联网+医疗”迅速发展的情况下,移动互联网安全的建设思路和实践方案。
国防创新委员会于2019年10月24日发布的报告《零信任架构建议》中,第一条建议就是:国防部应将零信任实施列为最高优先事项。
ATT&CK和SOAR等新技术,为威胁发现和响应带来了新鲜血液,为安全运营优化提供了新的思路。
本文描述了从业界的零信任体系的落地最佳实践,到基于 Kubernetes 的零信任落地方式,希望能引发更多关于Cloud Native下的零信任架构体系的更多讨论。
根据CNNVD统计,2019年11月份采集安全漏洞共1398个,接报漏洞共计8708个。
Gartner提出的三大云安全工具CASB、CSPM、CWPP,针对基础架构中IaaS、PaaS和SaaS层中的不同安全问题,给出了针对性的解决方案。
本文历数了美国领先城市的数字化转型项目建设情况,无论是对于正在启动智慧城市或数字政府项目的中国省市区县政府机构,还是对政府数字化与云计算行业厂商,均颇有裨益。
MITRE ATT&CK框架内容丰富,实战性强,最近几年发展得炙手可热,得到了业内的广泛关注。
卡巴斯基杀毒软件的网页安全防护功能需要拦截用户通信数据,但这也给了攻击者利用的机会。
针对SQL弱口令的爆破攻击已成黑产最常采用的攻击方式,企业数据库服务器管理员应该采取行动了。
卡巴斯基针对全球首席安全官的调查结果显示,86% 的受访者认为网络安全事件是无可避免的。
作为首席安全负责人,CISO须能识别数字化转型面临的风险,并针对性提出应对措施,才能有力保障数字化建设和转型成功。
近日,研究员发现一起针对SQL数据库的爆破攻击事件,攻击成功后会根据系统环境下发远控木马、植入Webshell、在目标服务器创建管理员用户。
微信公众号