恶意软件技术当然,恶意软件可以简单地以文件形式传送到计算机;然而,恶意软件可以使用多种先进技术来感染目标系统。一种相当先进的技术称为工艺空心化。MITRE组织对进程空洞化的定义如下:“进程空洞通常是通...
云计算安全:寻找云安全之路
当今的云安全导航可能很难理解。许多安全专业人士问自己,保护云安全的最佳方法是什么?Black Hat USA 2023约有400家供应商,今年RSA Conference 约有500家供应商,选择可能...
网络安全等级保护:各种病毒类型简介
病毒类型有许多不同类型的病毒。在这里无法穷举所有的类型,仅仅作简要介绍一些主要的病毒类型。病毒可以根据其传播方法或其在目标计算机上的活动进行分类。·宏病毒:宏病毒会感染Office文档中的宏。许多办公...
网络安全等级保护:安全等级测评与风险评估一点点乱弹
等级保护测评工作是等级测评机构依据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密信息系统安全等级保护状况进行检测评估的活动。27号文中第二部分是这样描述:实行信息安全等级保...
网络安全等级保护:分级保护工作的浅析
根据我国网络安全领域基础法《网络安全法》的法律的职责划分,中央网络安全和信息化领导机构统一领导网络安全等级保护工作。国家网信部门负责网络安全等级保护工作的统筹协调。国务院公安部门主管网络安全等级保护工...
网络安全等级保护:了解计算机病毒攻击
了解计算机病毒攻击了解计算机病毒是什么、它如何传播以及不同的变体对于对抗病毒威胁至关重要。需要深入了解病毒扫描程序的工作原理,以便就为组织购买病毒扫描程序做出明智的决定。在落实网络安全等级保护工作中,...
网络安全等级保护:简析防范计算机病毒的合规要求
前言 “采取防范计算机病毒……的技术措施”是《网络安全法》第二十一条中特别明确的网络安全防护法定责任义务,也是等级保护工作在《网络安全等级保护基本要求》中强调的内容,第二级以上的网络防范计算机病毒已经...
网络安全等级保护:加固修补操作系统
修补操作系统有时,操作系统中会发现安全漏洞。当软件供应商意识到缺陷时,他们通常会对其代码进行更正,称为补丁或更新。无论您使用什么操作系统,都必须定期应用这些补丁。Windows补丁可能是最著名的,但可...
网络安全等级保护:正确配置 Linux
正确配置 Linux对Linux安全性的深入审查确实是一项漫长的任务。原因之一是Linux设置的多样性。用户可以使用Debian、Red Hat、Ubuntu或其他Linux发行版。有些可能通过she...
网络安全等级保护:Windows下的安全模板
正确配置 Windows Server 2019针对Windows 10/11的许多建议同样适用于Windows Server 2019。这包括限制对注册表的访问和使用良好的密码策略;然而,也存在一些...
网络安全等级保护:加密文件系统
密文件系统从Windows 2000开始,Windows操作系统提供加密文件系统(EFS),基于公钥加密,并利用Windows 2000中的CryptoAPI架构。Windows 10和11中仍然沿用...
CISA推出关键基础设施的人工智能减风险指南
美国政府网络安全机构 CISA 推出了一系列指导方针,旨在加强关键基础设施的安全性和保障,抵御人工智能相关威胁。 新发布的指南将人工智能风险分为三种重要类型:利用人工智能攻击基础设施、对人工智能系统本...
51