安全帮®每日资讯强制性国家标准《网络关键设备安全通用要求》发布2月20日,国家市场监督管理总局(国家标准化管理委员会)发布2021年第1号公告,批准了7项强制性国家标准和1项强制性国家标准修改单,其中...
记一次某生鲜电商企业安全运营实战
0x00、前言继快递、外卖之后,互联网买菜也成为一种时尚。这背后是成长迅速的新零售生鲜行业,加之承载着非常高频、重要的本地生活平台入口功能,由此吸引着众多互联网巨头。那么针对本次风口,大公司有自己完善...
论坛·原创 | “十四五”时期网络安全治理的国际环境与应对策略
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 中国社会科学院世界经济与政治研究所国际政治经济学研究室主任、研究员 徐秀军党的十九届五中全会审议通过的《关于制定国民经...
“Kobalos”Linux恶意软件瞄准了全球超级计算机
E安全2月5日讯 近日,安全公司ESET的一份新报告发现,一个新发现的名为“ Kobalos”的Linux恶意软件变种针对运行多个操作系统的高性能计算集群和超级计算...
Microsoft:Office 365并非SolarWinds的初始攻击媒介
E安全2月9日讯 近日,微软的安全团队说,该公司的Office 365产品套件并非充当发起SolarWinds供应链攻击的黑客的最初切入点。SolarWinds的首...
实录 | kEvin1986:浅谈风控安全
【分享题目】浅谈风控安全【分享人简介】kEvin1986, 前搜狐网络安全负责人,前脉脉网络安全负责人,擅长攻防对抗,黑产打击和研究。【分享形式】群内分享,图文穿插形式。嘉宾将会在「金融业企业安全建设...
奇安信专家:近八成软件存开源漏洞 供应链需全生命周期安全防护
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
新年贺礼:Alpha威胁分析平台武器库功能开放!!
Alpha威胁分析平台-首页奇安信威胁情报中心对外服务平台网址为https://ti.qianxin.com/。服务平台以海量多维度网络空间安全数据为基础,为安全分析人员及各类企业用户提供基础数据的查...
Linux 系统安全配置基线(二)
第3章 日志审计3.1 日志3.1.1 syslog 登录事件记录 安全基线项目名称操作系统 Linux 登录审计安全基线要求项安全基线编号SBL-Linux-03-01-01安全基线项说 ...
误报接近半数,自动化才是安全团队的“安眠药”
点击蓝字关注我们面对将近五成的误报率,安全分析师正处在焦虑和失眠的煎熬中,只有自动化才是“安眠药”。IDC的最新报告调查了350位内部人士、MSSP安全分析师和管理人员,结果显示,由于广泛的“警报疲劳...
大咖话安全第三期 | 周明昊:漫谈安全风险治理中的数字化
恭喜发财,开工大吉牛年开年之际,首先感谢所有支持安世加的大佬们,祝大家在新的一年里身体健康、工作顺利、万事大吉。在新的一年,《大咖话安全》也将继续邀请业内的资深大佬一起畅聊热点话题并为大家分享安全行业...
下一代SOC的支点:如何选择SOAR解决方案?
SOAR(安全编排、自动化和响应)被看作是下一代SOC的标志性方案,同时也是提升安全运营效率的关键机制。众所周知,下一代SOC的重点是提高检测和响应能力。但是今天的现状是,SOC运营团队不堪重负,误报...
172