以下梳理了近两年发生的五起真实软件供应链攻击事件,通过案例分析给出应对建议,以便组织更好防范供应链攻击威胁,以免造成严重后果。
我国高校信息系统大多都是由第三方公司甚至是教师、学生个人开发,其供应链环节复杂、暴露面多,高校信息系统生命周期各个环节都存在供应链的安全风险。
2022年数据泄露事件中82%的违规行为涉及人为因素,勒索软件泄露事件增加了13%,超过过去五年的总和。
美国劳工部和商务部宣布为期120天的网络安全学徒冲刺。
该报告探索了从勒索软件到供应链攻击、从基础设施安全到汽车网络安全、从端点安全到人工智能的网络安全趋势。
实现高水平漏洞风险治理自立自强,要重点着力在提高漏洞风险治理的整体层面、贯彻漏洞全生命周期管控治理理念、拓展国际合作、推动漏洞产业的创新发展、激发漏洞研究人才的...
如何建设云原生安全防护体系,为企业云平台建设和应用云原生化改造提供安全保障,成为各大企业在数字化时代面临的重要问题。
网络空间大国竞争新动向!
云原生安全首先是“部署容器化”,然后是“容器微服务化”,再到“服务网格化”,最后实现“无服务器化”。
SHI 被迫将其部分系统下线,包括公司的公共网站和电子邮件。
我国政务云领域仍存在服务能力较薄弱、核心技术差距较大、网络安全挑战突出等问题。
浦发银行从2018年开始开源治理工作,至今已形成了团队、制度、评估机制、流程、平台工具、对外开源等较为全面的开源治理体系。
地缘政治事件、新漏洞、技术变革、网络犯罪分子和黑客活动是电力行业的主要安全威胁。
EPJ Quantum Technology报告《量子技术的军事应用》解析。
俄乌冲突中的网络战、网络犯罪的国际治理规范、元宇宙与人工智能,以及有关“碎片网络”的讨论成为主要的热门议题。
冬奥网安“零事故”经验的核心是中国方案。
AI是最具变革性和颠覆性的新技术,具备快速处理大量数据的潜力,在关键行动期间可实现机器速度指挥与控制,可用于增强全方位的国防能力。
在未来面向网络空间安全的基础设施,均有可能面临PQC算法的核心知识产权保护的问题。解决这个问题的方法还需要全球学术界、产业界、法律界,以及国际标准化组织等逐步达成...
HackerOne 平台终止了与这名员工的雇佣关系。
据报道,伊朗胡齐斯坦钢铁厂6月27日遭受了网络攻击,迫使该公司停止生产,以避免损害其生产线及供应链。同时还有另外两家钢铁厂Mobarakeh及Hormozgan也遭受了网络攻击,该...
微信公众号