概述公开暴露的用户凭据会产生深远的影响,因为凭据重复使用可能会导致数据泄露、系统受损、品牌声誉损失以及财务损失。网络威胁行为者(CTA)利用员工密码重用以及员工出于商业目的使用组织电子邮件地址来获取S...
网络安全等级保护:入侵检测组件和流程
IDS 组件和流程 最常见的分类是网络入侵检测系统(NIDS)和基于主机的入侵检测系统(HIDS)。 无论选择哪种 IDS,它们都具有某些共同的组件。对这些组件有一个总体的了解非常重要。以下术语将使您...
密码技术审查和评测
修订后的《商用密码管理条例》自2023年7月1日起施行,这是该条例自1999年公布后的首次全面重大修订。此次修订完善了商用密码的管理体制,健全了商用密码的认证体系,规范了商用密码的进出口管理,进一步推...
Security Control Assessment
Security Control Assessment安全控制评估A security control assessment (SCA) is the formal evaluation o...
人工智能安全标准化
原文始发于微信公众号(网络安全等保测评):人工智能安全标准化
企业架构咨询项目:《XX集团信息化架构管理办法》.doc
第一章 总 则第一条 为规范和强化公司(以下简称“公司”)信息化架构的管理,确保公司信息化建设符合公司战略和业务、技术发展趋势,实现一体化建设和可持续发展,保障公司信息化目标落地,特制订本办法。 第二...
物联网安全-22重现对 Trezor One 的故障注入攻击
概述在过去的四五年里,围绕加密货币钱包的安全性,已经有很多公共工作。这些研究大部分都属于故障注入领域,故障注入是破坏嵌入式系统的艺术/科学,足以导致未定义的行为发生。目标是找到一个故障,允许修改设备的...
高速公路行业网络安全基础培训
版权声明:本PPT为本人工作总结及本人翻译美国NIST相关标准的综合文档。相关美标翻译稿已在本人知识星球发布,目前国内尚无上述标准中文译稿。部分内容参考公开资料整理而成,请勿恶意举报,本人对侵权责任及...
网络安全等级保护:确定安全保护等级
关键词:网络安全等级保护 定级指南 定级过程网络安全等级保护:等级保护的定级原理网络安全等级保护:等级保护确定定级对象网络定级是等级保护工作的首要环节和关键环节,是开展网络备案...
物联网安全 – 19侧信道攻击 (SCA) 简介
本博客是物联网安全系列的一部分,我们将讨论有关物联网/工业物联网生态系统及其安全性的基本概念。如果你还没有看过该系列的前几篇博客,我会敦促你先看一遍。如果您只对侧信道攻击 (SCA) 介绍感兴趣,请随...
物联网安全 - 18 硬件攻击面 - JTAG、SWD
JTAG、SWD本博客是物联网安全系列的一部分,我们将讨论有关物联网/工业物联网生态系统及其安全性的基本概念。如果你还没有看过该系列的前几篇博客,我会敦促你先看一遍。如果您只对硬件JTAG、SWD感兴...
等保2.0测评深入理解—Linux操作系统(完)
知识宝库在此藏,一键关注获宝藏续上文……九、数据备份恢复a)应提供重要数据的本地数据备份与恢复功能首先针对于操作系统,到底要备份什么东西?操作系统可以说就是提供一个环境的问题,重点是这台服务器做什么用...
148