作为一种新的漏洞评估方法,SSVC的特点主要体现为三个“面向”:面向供应链、面向决策结果、面向实践经验。
外媒darkreading总结了2021年七大网络安全事件,其中包含数据泄露、攻击和漏洞等,公开暴露的 Log4j 漏洞为年度影响力最大的安全威胁。
本文总结了2021年下半年勒索软件赎金快速增长的趋势,并列出了10次影响最大的勒索软件攻击,包括Kaseya、埃森哲和及零售商MediaMarkt事件。
2021 年,网络安全企业的总体情况是项目数量增加,营业收入增加,但利润减少。
笔者便选取了五个在 2021 年中相对活跃且具有代表性的组织,以管窥 2021 年中全球黑客组织的活动态势。
该报告可帮助战略决策者和政策制定者、政府及公司详尽了解最新的网络安全威胁,而且可针对性地开发技术予以解决,可作为国家网络空间战略发展的政策制定和技术发展的重要参...
本文将针对网络安全审查制度中的关于数据安全的相关内容开展分析。
针对业内长期猜测,总结了安审办法的几个结论和认识。
《办法》修订对保障国家网络安全和数据安全具有重要意义。
制造业成最容易遭遇中断攻击的领域。
对2021年的安全架构、安全攻防、安全技术总结和对2022年安全的展望。
复杂现象中隐藏共性规律,交织博弈中显现发展机理,共同塑造 2021年世界大势、网空形势。
大规模针对性网络行动大幅增加,攻击复杂性持续上升,网络安全已成为国家安全的重要因素。
通过对《规划》全文内容进行梳理,不难发现在十大重点任务中几乎都有对网络安全相关的要求描述。
美国参议员克里斯·范·霍伦向商务部表达了他的担忧,称一家中国电话制造商可能会将美国消费者、公司甚至国家安全数据置于危险之中。
两年时间中,我国多项网络安全法律、行政法规正式施行,对使用商用密码保障数据安全、个人信息和系统安全提出更高要求,为商用密码创新和应用提供广阔空间。
英国政府发布《2022年国家网络战略》,以强化英国的网络空间安全、保护和促进网络空间利益。
该小组正在重新启动其作为非营利组织的努力,并表示“Solarium 2.0”明年能够取得进展。
Siemplify 是为数不多的独立 SOAR 供应商之一,因为许多其他供应商已被 SIEM 供应商收购,或者使用威胁情报平台等其他产品重构。
银行保险机构不得将信息科技管理责任、网络安全主体责任外包;定期对外包活动进行网络和信息安全评估。
微信公众号