推荐语Cyber Intelligence Tradecraft Report是一本由卡内基梅隆大学软件工程研究所(SEI)受美国国家情报总监办公室(ODNI)委托撰写的报告,深入剖析了美国各组织在网...
网络安全意识也是基础防御中的关键一环
点击上方蓝色字体关注,了解更多网络安全知识引言在当今数字化时代,网络安全已经成为企业和个人生活中不可或缺的一部分。网络攻击的不断演进和加剧使得保护个人隐私、商业机密和国家安全变得尤为重要。然而,网络安...
2023年全球首席信息安全官(CISO)调查
内容摘要今年首席信息安全官(CISO)调查的主题是 "更多"。更多的风险、更多的机会、更多的报酬。即使在招聘市场降温的背景下,首席信息安全官的角色也在随着组织的技术需求和风险的进步而不断成熟,从而更加...
某 NVR 视频存储管理设备远程命令执行漏洞
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
NSA和CISA红蓝队共享的网络安全误配置TOP10 (上)
内容摘要美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)发布一个联合网络安全公告(CSA),强调大型企业中最常见的网络安全错误配置,并详细介绍了威胁活动者利用这些错误配置的战术、技术和程...
CISA披露十大常见网络安全配置错误附改进建议
近日,美国网络安全与基础设施安全局(CISA)以及美国国家安全局(NSA)公布了一份关于大型组织中最常见的网络安全配置错误的报告,并详细说明攻击者会如何利用这些配置错误(策略、技术及程序),以实现各种...
国外专家谈质疑网络安全营销中的 FUD(恐惧、不确定性和怀疑)
FUD(恐惧、不确定性和怀疑的缩写)是一种营销方法,有时归因于 20 世纪 70 年代 IBM 的销售策略:IBM 是安全的,其他任何东西都不安全。请注意,恐惧、不确定性和怀疑是直接来自网络钓鱼者情绪...
基线核查和系统加固在基础防御中的重要性
点击上方蓝色字体关注,了解更多网络安全知识 引言网络安全在当今信息社会扮演着不可或缺的角色,而安全基线核查和系统加固作为网络安全防御的基础工作至关重要。本文将深入探讨安全基线核查和系统加固的...
2022-2023年中国云安全市场研究年度报告
内容摘要 2022 年,国家网络安全相关政策法规标准的出台较为频繁,《车联网网络安全和数据安全标准体系建设指南》《工业和信息化部办公厅 公安部办公厅 交通运输部办公厅 应急管理部办公厅 国家市场监督管...
安全情报必将是网络安全对抗的决胜因素
点击上方蓝色字体关注,了解更多网络安全知识引言在数字化时代,网络安全问题愈发严峻,各类网络威胁不断涌现,对抗这些威胁的制胜关键核心就是安全情报。本文将全面探讨安全情报的定义、网络威胁的关键要素、情报先...
网络风险建模从定性到定量
对信息安全主管而言,网络风险报告事宜举足轻重。组织内关键利益相关者常会询问CISO和网络安全主管的问题有: · 我们最重大的网络风险是什么? · 我们的网络风险得到有效管理了吗? · 我们投资的网络控...
2024 年网络安全洞察:人工智能 (AI)
2024 年网络安全洞察:供应链安全2024 年网络安全洞察:勒索软件 人工智能 (AI) 在网络安全领域的应用已经有十多年了,主要是为了在威胁大海捞针中找出威胁之针。然而,到 2023 年,大型语言...
1072