在这场盛会上,供应链安全无疑是最热门的主题之一,有多个重磅演讲和环节涉及。
Apiiro宣传可以发现和阻止类似SolarWinds的供应链攻击。
用户不仅在安装单个软件时存在风险,在服务器后续的使用和运维过程中,可能持久受到影响。
针对眼下猖獗的俄罗斯勒索软件组织,在系统中安装俄语键盘短期是有效的“怪招”。
十四五为我们指明了网络安全创新的方向。
云安全支出比例最低,但增速远超其他类别。
数字经济大潮下传统行业的数字化转型,成为云原生产业发展的强劲驱动力,“新基建”带来的万亿级资本投入,也将在未来几年推动云原生产业的发展迈向新阶段。
85%的数据泄露与内部人有关,三位安全专家分析应对内部攻击的关键。
今年仅过去几个月,并且已经铸造了九个新的网络安全独角兽。
网络安全为什么需要“弹性”?如何实现网络安全的“弹性”?
安妮·纽伯格提到,需要真正开始改变思维模式——从事后补救转变到事前预防,优先将投资转移到威胁发生之前,加强事前网络安全防护水平。
美国政府新的网络安全行政令列出了一个雄心勃勃的、可实现的工作计划,其中最为突出的是提出利用购买力提高美国政府网络的安全性。
“十四五”规划纲要为新时期网络安全发展指明了方向,带来新的机会。网络安全是现代化强国的重要基础,现代化发展离不开网络安全。
EO 14028:加强美国的网络安全实践,保护美国联邦政府系统。
5月12日,美国总统拜登签署发布了《改善国家网络安全行政令》。该行政令其实早已开始起草,最近几次严重的网络攻击事件加速了其出台,现对其评述如下。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
Apiiro的产品与常见的DevSecOps工具链中SAST/SCA/IAST/DAST等产品都不一样,非常特别。
将近60%的PowerShell漏洞利用Cobalt Strike,约12%的攻击同时使用了Cobalt Strike和Microsoft Windows的PowerShell/PsExec。根据Sophos的最新“ Active Adversary Playboo...
Proofpoint发布《2021年CISO之声》调查报告,列举14国不同行业公司CISO心目中网络安全面临的重大问题。
本文从美军网络攻击基础设施、战场网电机动装备发展,以及新型网络攻击装备三个方面进行分析梳理,与大家共同探讨研究。
微信公众号