摘要电力企业数字化转型发展的加快,导致移动应用及终端出现激增,这在一定程度上增加了电力企业所面临的网络安全风险。而目前电力企业在移动应用安全的防护多以安全监测为主,对安全事件的追踪、溯源及应用终端管控...
企业安全建设的起步|科技创新型企业专刊·安全村
一、前言近些年来“企业安全”这个话题比较火热,一个人的安全部、甲方安全建设相关文章倍受欢迎。网上已经有不少甲方安全建设相关文章,其中不乏身经百战之后的填坑解读,也有不少成功的安全项目分享,但大多都是非...
工具推荐——GetInfo和FireKylin
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。重保将至,于汝有益GetInfo项目地址https://github.com/ra66itmach...
网络安全事件分级
微信公众号:计算机与网络安全▼对网络安全事件进行必要分级,是做好应急响应工作的前提。网络安全事件分级要统筹考虑诸多因素,直观展示信息安全事件的风险程度,为后续处置工作提供重要参考。一、网络安全事件的分...
Noname Security:API安全风险日益增长 制造业受灾严重
安全419关注到,专注于API安全的美国厂商Noname Security对网络安全专业人员进行相关调查,发布了《API 安全断开——2022 年 API 安全趋势》 (以下简称《报告》),...
2022年网络空间安全事件简析
一、引言随着互联网、物联网、大数据等新技术的不断发展,网络空间暴露的资产和服务日益增多,国内外网络安全形势也日益复杂,安全事件发生频率也逐渐增加。此外,安全事件提及的资产情报作为网络空间测绘研究的重要...
透过安全事件剖析黑客组织攻击技术
安全分析与研究专注于全球恶意软件的分析与研究前言 最近发生了两起比较典型的企业被黑客组织攻击的安全事件,事件的相关分析报告参考笔者此前发布的两篇文章《针对思科被黑客攻击事件的简单分析》《针对Uber被...
面向IPv6的运营商安全保障体系重构研究
规模部署IPv6(互联网协议第六版),是加快网络强国建设、赢得未来国际竞争新优势的紧迫要求。加快重构现有的安全保障体系以支持IPv6,具有重要现实意义。运营商IPv6网络建设和安全运维与互联网有所不同...
提升安全事件响应能力的难点与建议
对于计算机安全事件响应(CSIRT)团队来说,必须时刻准备好应对突发的网络安全事件。在严重安全事件发生时,需要能够第一时间制定应急处置方案,充分调动内外部团队资源,并让所有成员明确自己的任务。此刻,保...
【应急能力提升7】整体总结与提升
本文为整个专题的第七篇,前面对应急响应现状进行了分析,完成了方案设计、攻击模拟*2、应急响应经验总结、应急响应报告评分、专题总结会,接下来会对效果与预期进行简要分析,针对应急响应发表自己的看法,对企业...
攻击者窃取源代码和技术信息后,LastPass已提醒用户注意安全事件
在未经授权的一方访问公司内部网络后,LastPass已提醒用户注意安全事件。在8月25日发布的一份声明中,LastPass首席执行官Karim Toubba表示,在该软件公司的部分生产环境中检测到“异...
勒索攻击真实案例 第三方供应商攻击敲响企业应对警钟
本案例源于英国数字、文化、媒体和体育部(DCMS)于八月初发布的网络安全漏洞调查报告,该报告调研了数十家英国本地企业,从他们经历各种的安全事件前后分析,梳理了企业在安全事件发生后对安全的全新认知。该案...
33