美国商务部国家标准与技术研究院 (NIST) 最近发布了降低供应链网络安全风险的最新指南。该更新名为“软件供应链安全指南”,是 NIST 对美国总统乔·拜登 (Joe Biden) 发布的旨在改善美国...
Zscaler:检测优先的安全措施正在失效
阻止能规避安全措施的新型威胁是网络安全领域的几大挑战之一。这也是2022年全球网络安全支出高达1720亿美元也没挡住攻击继续急剧增长的一个因素。在云工具和复杂附属网络的加持下,攻击者能够快速开发出能规...
信息安全技术 工业控制系统安全控制应用指南
微信公众号:计算机与网络安全▼……由于篇幅原因,省去后面93页。附:信息安全技术 工业控制系统安全控制应用指南.pdf▲- The end -头条封面头条软文文内卡片等推广公众号回复 合作了解公众号会...
12种最常见的远程工作安全风险及最佳实践
远程工作在世界各地已经成为一种非常流行和普遍的实践,特别是现在公司允许很大一部分员工保持远程工作。然而,尽管这种实践增加了灵活性,提高了工作效率,并增强了工作与生活的平衡,但它也有一个显著缺点——远程...
安全设备篇(1)——什么叫防火墙
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它可以通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此...
应用网络安全与智能电网:现代电力基础设施的安全控制
微信公众号:计算机与网络安全▼应用网络安全与智能电网现代电力基础设施的安全控制▼(全文略)“智能电网”概念所要求的新技术分布于电力的产生、输送和分配等各个阶段,同时包括家用和商用领域的输电网络。这标志...
证券行业应用安全架构设计实践|证券行业专刊·安全村
摘要:当前金融行业面临前所未有的威胁挑战,而大量的应用层安全漏洞暴露出安全开发实践方面的欠缺。为了降低漏洞修复成本,安全“左移”是一个趋势。本文将从证券机构金融APP的实际案例入手,讲解如何通过轻量级...
Linux系统下安全控制策略SELinux解析
VLab-实验室实验室SELinux(Security-Enhanced linux)是增强版Linux,简称SELinux,它是一个Linux内核模块,也是Linux的一个安全子系统,主要以内核模块...
安全设备篇--什么叫防火墙
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它可以通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此...
应用系统安全设计指南
应用系统安全设计指南目的是指导应用系统安全设计工作,确保设计的合理性和准确性,符合应用系统的安全需求。▼▼应用系统安全设计原则应用系统安全设计应满足系统的安全需求,并能够直接指导系统安全功能的编码工作...
CIS关于网络安全的18条安全控制措施
前言 前一段因疫情隔离在家,顺便翻译并学习了CIS安全控制措施的V8版本,该版本较之前的7.1版本有了一些调整,将安全措施从20条调整为了18条,子...
渗透测试是检查安全操作的引擎灯
文末获取本文翻译资料在卡耐基大学的一个论文中,论文开头做了这么一个介绍:2008年,这篇论文的一位作者开车去医院看望一位亲密的家庭成员时,检查引擎灯亮了。那一刻,去医院优先于照顾车辆,所以他继续开车。...
6