澳大利亚内政和网络安全部长克莱尔·奥尼尔 (Clare O'Neill) 为该国制定了到 2030 年成为世界上网络最安全国家的目标。部长在上周晚些时候的一次演讲中说:“我相信这是可能的。但我们需要重...
将威胁情报映射到 NIST 合规框架
威胁情报对于合规人员证明治理、风险和合规 (GRC) 预算的合理性至关重要 据估计,合规性推动了网络安全行业 50% 的支出。最近,我们的一些客户、防御方同事表示,合规性框架通常不会考虑威胁...
通过开源情报促进物理安全和网络安全的融合
合并物理和网络安全方面的愿望并不是什么新鲜事,尤其是在积极扩展其安全能力的成熟企业中。由于物理安全的许多方面都连接到互联网,因此企业已经开始建立学科相结合的融合中心。通过这样做,他们能够融合网络和物理...
《电力行业网络安全管理办法》和《电力行业网络安全等级保护管理办法》正式发布
12月12日,国家能源局正式印发《电力行业网络安全管理办法》 和《电力行业网络安全等级保护管理办法》,要求加强电力行业网络安全监督管理,规范电力行业网络安全工作。据悉,这2个管理办法自发布之...
美国NIST建议在2030年之前放弃弱SHA-1
MD5和SHA-1都已经成为弱密码算法,最近美国国家标准与技术研究院 (NIST) 表示是时候淘汰安全哈希算法 1 (SHA-1),这是一种在安全应用程序中使用的已有 27 年历史的弱算法。但是,其实...
网络安全等级保护:浅谈密评体系发展历程
公众号后台,回复“221217”获取“密码安全法律政策文件汇总”文件我们若要讨论密评体系发展,其实绕不开等级保护这个大制度,想要理解密评发展,则必须追个溯源才能说个清楚。首先,我们都已经知道的《中华人...
电力行业明确密码应用要求,国家能源局印发《电力行业网络安全管理办法》《电力行业网络安全等级保护管理办法》
11月16日,国家能源局印发《电力行业网络安全管理办法》《电力行业网络安全等级保护管理办法》的通知。《电力行业网络安全管理办法》指出,电力企业应当按照国家有关规定开展电力监控系统安全防护评估、网络安全...
Windows 10 版本 21H1最后一次安全更新后已终止支持
2022年12 月补丁星期二是 Windows 10 21H1 的最后一个补丁,它于 2021 年 5 月开始向主流用户推出。微软在一篇博文中警告说,使用此版本 Windows 10 的用户将不再收到...
商密学习札记 | 带你5分钟了解密评全流程与重点
引 言 本文是笔者在学习商用密码应用安全性评估(以下简称为“密评”)过程中的心得体会,通过一个三级政务系统密评咨询项目的全生命周期及密评报告,带你了解相关...
微软2022年12月份于周二补丁日针对49个漏洞发布安全补丁,2个零日
微软2022年1月份于周二补丁日针对 98个漏洞发布安全补丁微软2022年2月份于周二补丁日针对 51个漏洞发布安全补丁微软2022年3月份于周二补丁日针对 71个漏洞发布安全补丁微软2022年4月份...
国家能源局发布《电力行业网络安全等级保护管理办法》和《电力行业网络安全管理办法》
国家能源局发布《电力行业网络安全等级保护管理办法》和《电力行业网络安全管理办法》。《电力行业网络安全等级保护管理办法》指出,电力行业网络划分为五个安全保护等级:第一级,受到破坏后,会对相关公民、法人和...
国家能源局:《电力行业网络安全等级保护管理办法》公布之日起实施
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复【技术】,申请加入网络安全行业技术交流群。公众号对话框回复“221213”即可下载《电力行业网络安全等...
52