近期大家发现 node-ipc 包以反战为名进行 npm 供应链投毒,事态愈演愈烈。
通过软件供应链的视角更好地理解这些软件生态系统的行为。
前美国政府网络安全高官撰文揭露。
本文阐述了网络安全中敌情想定的概念、背景、主要内涵、方法要点及重要意义。
卡巴斯基进美FCC黑名单,俄罗斯IT环境更加恶化。
企业如何建构自身云原生安全防护能力?
报告主要从风险管理目标、风险管理过程、风险管理的标准和方法和风险管理标准的建议等方面展开。
悬镜安全将进一步深化在中国软件供应链安全关键技术创新研发及上下游产业生态前瞻性布局上的战略投入。
针对复杂威胁的新应对措施;安全实践的演变和重构;对技术的重新思考。
新冠疫情时人们发现病毒离自己异常的近,计算机距离恶意软件也是一步之遥,攻击者始终潜伏在黑暗中伺机而动。
“坦率地说,这项立法改变了游戏规则。今天标志着美国的集体网络安全向前迈出了关键一步。”
网络安全商业化“路在何方”?
从新政治安全、新经济安全、新科技安全,以及政策法规、投融资等八大维度,对网络安全产业发展进行多维度、多视角产业观察和研究
这是美国首次指控俄罗斯政府机构及相关人员参与针对美国的关键基础设施攻击。
对德黑兰战略思维的误诊不仅可能导致在网络防御方面的投资不足,而且在有关伊朗能力和意图的情报收集方面的投资也不足。
在俄乌混合战争引爆全球“关基”网络安全危机的时刻,美国通过《关键基础设施网络事件报告法案》不愧为未雨绸缪,为应对网络安全态势现代化的需求提前做好准备。
最近在俄乌冲突期间,连接到OT组件和负责控制工厂运营设备的IT网络受到大规模网络攻击。国家支持的攻击者、APT组织和众多黑客社区一直在积极攻击关键信息基础设施。攻击事...
攻击面管理(Attack Surface Management)的概念已经出现三年以上,但是在过去的2021年,整个安全行业突然迅速接纳了它。一方面,这表示行业对实战型攻防技术的认知有了快...
攻击者在behindenemylines 网站分享控制摄像头的实时信息,对俄罗斯多个敏感机构的工作环境和内容进行直播,带来严重危害。
漏洞的存在和被利用已经给人工智能应用带来严重的安全风险,应予以高度重视。
微信公众号