一、攻防演练,企业信息安全的必修课在当今数字化时代,网络安全形势愈发严峻。从层出不穷的勒索软件攻击,到花样翻新的钓鱼诈骗,再到无孔不入的数据泄露事件,企业面临的安全威胁日益复杂多样。据相关数据显示,全...
红队与蓝队模拟演练:企业如何提升实战防御能力?
一、红队蓝队模拟演练是什么? 在当今复杂多变的网络安全环境下,企业面临着来自各方的潜在威胁,红队蓝队模拟演练应运而生,成为企业提升实战防御能力的关键手段。 红队蓝队模拟演练,简单来说,是一种在企业网络...
张剑:网络攻防技术对抗之网络安全防御之挂图作战
9月21日,一场聚焦关键信息基础设施安全保护的网络安全行业盛会——2024年度关键信息基础设施安全保护论坛,在北京圆满落下帷幕,取得圆满成功。会上,中电科网络安全科技股份有限公司副总经理张剑发表了题为...
FASTCash 恶意软件新型 Linux 变种袭击 ATM 支付交换机
著名威胁组织一直在利用一种名为 FASTCash 的恶意软件家族的 Linux 版本进行资金窃取。该恶意软件专门被部署在受感染网络中的支付交换机上,这些交换机负责处理银行卡交易。通过这种方式,攻击者能...
云时代下,如何落地有效的云安全防御体系
数字化时代,上云是企业不可忽视的路径,因此对于云上安全治理以及云平台自身安全性的考量,也成为长期以来业界持续探索的课题。从参考传统网络安全而设计的云安全,到补丁式的云原生安全,再到如今的云安全治理体系...
MuddyWater 攻击新动向:部署 BugSleep 恶意软件植入程序
▌BugSleep 恶意软件的使用与特点近期,具有伊朗背景的黑客组织——MuddyWater 在攻击手段上展现出了新的变化,他们开始部分采用一种名为 BugSleep 的新的定制恶意软件植入程序,旨在...
FIN7瞄准汽车行业:利用Carbanak后门
近日,著名网络犯罪集团 FIN7 发起了针对汽车行业的鱼叉式网络钓鱼活动,该钓鱼活动以投放名为 Carbanak(又名 Anunak)的已知后门为目标。FIN7 会有目标性地针对各企业 IT 部门的员...
以色列国家网络安全防御体系建设及启示
文│中国信息安全测评中心 桂畅旎以色列国家网络安全防御体系是网络空间非对称性属性的最好例证。基于“四面受敌”的地缘政治环境和“一枝独秀”的科研创新能力,以色列是最早认识到信息技术强大功能的国家之一,因...
国际观察 | 以色列国家网络安全防御体系建设及启示
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│中国信息安全测评中心 桂畅旎以色列国家网络安全防御体系是网络空间非对称性属性的最好例证。基于“四面受敌”的地缘政治...
蓝队视角下企业网络安全防御体系构建
文章来源:奇安信安全服务《蓝队视角下的防御体系构建》是本系列的第二篇,本篇希望通过归纳总结蓝队防御的三个阶段、应对攻击的常用策略,以及建立实战化的安全体系的基本方法,帮助政企机构弥补薄弱环节,更好地提...