本文整理了 Gartner 预计将在 2019 年影响 CISO的七大安全和风险管理趋势。
伴随新工业革命发展大趋势,网络安全风险不断向工业领域蔓延。需要不断增强对工业信息安全的认识,提升安全防护能力,保障制造强国和网络强国建设。
本文介绍了NDN在安全性方面所面临的隐私与信任问题,可能遭受到的恶意攻击,针对这些攻击目前所应用的防御措施,以及未来可能的研究方向。
Linux内核TCP/IP协议栈存在3个安全漏洞,这些漏洞与最大分段大小和TCP选择性确认功能相关,允许远程攻击者进行拒绝服务攻击。
本文梳理了Gartner近几年发布的10大安全技术/项目的分类对比,并逐一分析了今年的十个项目。
成功利用漏洞的攻击者可在未授权情况下对目标服务器远程执行命令, Apache AXIS 1.4之前的版本均受此漏洞影响。
攻击者可利用该漏洞在未授权的情况下发送攻击数据,实现任意代码执行。
攻击者利用该漏洞可以访问部分非授权服务接口,对接口参数进行注入,获取敏感配置文件信息等。
攻击者利用该漏洞,可在未授权的情况下访问部分服务接口和进行接口参数注入操作。
越来越多的数据和应用程序正在转移到云上,这一趋势带来了独特的信息安全挑战。以下是企业在使用云服务时所面临的十二大顶级安全威胁。
本文从方法论到实际模型,对安全架构评审过程进行阐述,按照这个方法,在评审的完整度和覆盖率上会有很大的提高。
沈昌祥院士围绕科学的网络安全观、主动免疫的可信计算架构、等保2.0时代和网络安全人才培养等方面,分享了他的观点和最新成果。
CNCERT联合行业机构,在我国工控网络安全监测研究的基础上,对水电行业联网监控管理系统、工业控制设备的安全状况进行了调研和研究,分析总结了我国水电行业工控网络安全状...
减少攻击面是美国防部网络安全建设的关键原则之一,SSA正是贯彻这一安全原则的产物。
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
本文通过编写自动化部署工具一键部署起包括Zabbix、Grafana、Icinga、SmokePing等多个适合高校信息中心的开源监控系统,实现了信息中心对访问互联网网速的测量和对数据中心...
研究网络摄像头的漏洞探测与利用技术,对于提升公众安全意识和网络摄像头设备安全性具有重要的促进作用。
视频摄像头的开发安全、主机加固、安全评估、准入控制以及基于威胁情报的威胁分析与发现等方面,将会是公共安全视频防控系统安全建设的一个新方向。
安天CERT将多年对方程式组织的分析进展与SWIFT文件夹中所曝光的各种信息线索进行了组合复盘,还原了“方程式组织”对EastNets网络的攻击过程。
2019Q1做了一次内部攻防演习,前段时间参加了几家机构的HW防护方案评审,结合这些信息,做了一次总结。
微信公众号