指南提供了与软件供应链攻击相关的信息、关联风险以及缓解措施。
Codecov公司的产品代码爆出供应链攻击,导致该公司数百个客户的网络遭遇非法访问。
FireEye年报指出,攻击者在目标网络中未被发现的时间已降至24天,但勒索软件变成了更大的威胁。
展望RSA Conference 2021创新沙盒竞赛,在应用安全开发领域有Apiiro和WABBI两家公司入选,本文主要介绍这两家公司的特点。
超大型企业的最佳安全实践落地以及理想中的云安全架构的坑和对应的终局解决方案。本文会有0day惊喜哟!
规范围绕标识解析系统相关基础设施、网络、应用、管理、数据及物理环境提出6项安全防护要求,指导标识解析企业开展自主定级,并落实与自身等级合适的安全防护措施,为工业...
本文阐述了美军网络安全相关政策法规、指导文件和备忘录等内容,分析了美军装备网络安全试验鉴定的基本程序与要求,以及美军支撑网络安全试验开展的资源建设。
不断变化的威胁形势、监管要求、技术环境会对公司的风险概况产生巨大影响,静态的安全评级得分无法反映这些变化。
Passwordstate有数万企业客户、近40万个人用户,目前尚不清楚中招的企业数量。
美国能源部近日启动了一项为期100天的电网安全冲刺计划,美国网络安全行业对此举反应不一,部分专家认为冲刺计划并不能解决根本问题。
从国家层面完善工业互联网设备的网络安全准入机制,建立设备网络安全检测认证体系,促进设备的网络安全架构研究和工程应用,强化设备的网络安全风险监测感知。
美国国防部CIO谢尔曼强调:"这不是技术问题,而是战略问题。"
传播君摘录论坛上午场部分干货,带你回顾精彩。
以色列高度强调网络空间安全,推出全面化、体系化的发展措施,加强网络作战力量建设,现已成为全球首屈一指的网络强国。
美国智库发表防止攻击性网络能力扩散研究报告,重新诠释了网络能力扩散的描述,以更符合整个网络行动的生命周期,并提出了攻击性网络能力的五个支柱。
在本文中,我们将对STUXNET、SUNBURST的调查过程进行解读。
美国太空发展局局长德里克·图尔尼尔表示:不管我有1颗卫星还是1000颗卫星,网络攻击都可以将它们全部消灭。
本文介绍了印度在网络安全方面的政策导向,梳理了印度政府和军队中与网络作战有关的体系架构,并探讨了印度网络作战能力的主要问题和发展趋势。
本文是STUXNET、SUNBURST(日爆)对比分析的第一部分,主要从攻击技战术方面对两次行动作一个对比分析。
Codecov 在线平台称遭到恶意修改,客户持续集成环境中的敏感信息被暴露。该平台拥有超过2.9万家企业客户。
微信公众号