法新社报道称:法国卫生部周日表示,巴黎附近凡尔赛的一家医院在周末遭受网络攻击后不得不取消运营并转移部分患者。部长弗朗索瓦·布劳恩 (Francois Braun) 在访问医院时说,截至周六晚上,已有六...
美国方面称与乌克兰在网络安全方面的合作取得了回报
美国国防部新闻发布《领导人表示,与乌克兰在网络安全方面的合作取得了回报》的报道。报道称,一年前,美国网络司令部网络国家任务部队的一支由10人组成的追捕小组抵达乌克兰基辅。领导该团队的海军陆战队少校回电...
零信任架构:关键原则、组件、优点和缺点
在您的网络中,可以信任谁?在零信任范式中,答案是否定的。网络安全的零信任方法指出,只有在验证用户后才应授予访问权限,并且只能在执行特定任务所需的范围内授予访问权限。在本文中,我们将详细介绍实现零信任的...
缓解内部威胁:明确记录并持续执行控制措施
回复“221122”中获得“缓解内部威胁:了解并保护关键资产”PDF版缓解内部威胁:了解并保护关键资产缓解内部威胁:制定正式的内部风险管理计划最佳实践:明确记录并持续执行控制措施对所有的组织行政控制(...
爱尔兰监管机构就数据泄露对Meta处2.65亿欧元的罚款
爱尔兰数据监管机构周一对 Facebook 所有者 Meta 处以 2.65 亿欧元(2.75 亿美元)的罚款,原因是黑客网站泄露了超过 50 亿用户的详细信息。数据保护委员会 (DPC) 表示,它是...
戴尔、惠普等设备被指使用过期的OpenSSL版本,易引发供应链攻击
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
美国政府发布软件供应链安全指南
回复“221120”中获得“软件供应链安全指南”翻译版美国三个政府机构——网络安全和信息安全局 (CISA)、国家安全局 (NSA) 和国家情报总监办公室 (ODNI)——宣布发布三部分联合文件的第一...
网络弹性:应对日益增加的威胁的新战略
供应链安全指南:了解关心的内容并确定其优先级供应链安全指南:确定组织中的关键参与者和评估风险供应链安全指南:了解组织为何应关注供应链网络安全美国一专家称,通过与数百名分析师、系统集成商和安全专家的交谈...
供应链安全指南全文释出
英国的供应链网络安全评估最常见的20种网络安全攻击类型网络安全等级保护:信息系统安全运维管理指南思维导图《网络数据分类分级要求》(征求意见稿)思维导图关基保护:关键信息基础设施安全保护要求的一点杂感2...
美国政府发布《软件供应链安全客户实践建议指南》
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
微软向 OpenSSF 贡献 S2C2F 以提高供应链安全性
2022 年 8 月 4 日,Microsoft 公开共享了自 2019 年以来一直用于保护其自身开发实践的框架,即安全供应链消费框架(S2C2F),之前称为开源软件-供应链安全 (OSS-SSC) ...
翻译:软件供应链安全指南
回复“221120”中获得“软件供应链安全指南”翻译版美国三个政府机构——网络安全和信息安全局 (CISA)、国家安全局 (NSA) 和国家情报总监办公室 (ODNI)——宣布发布三部分联合文件的第一...
34