最近,安全业界备受关注的信息安全标准 ISO 27002 标准将于2022年3月发布,其中增加了威胁情报的内容,笔者花了几分钟摘抄了一些分析文章的的细节(非原创),希望能帮助大家提升安全方面的认知。为...
【技术分享】基于智能手机的近源渗透案例分享 —极深研几
作者:M.A.L@Duncan SecTeam0×0引 言寒假了,我又一次成为了N个培训机构最靓的那个仔,年轻,帅气,潇洒,活力四射,光芒万丈。。。当然,这都是被身边的大爷大妈,...
《广东省公共数据安全管理办法(征求意见稿)》发布,强调公共数据的安全性
近日,广东省政务服务数据管理局发布《广东省公共数据安全管理办法(征求意见稿)》(以下简称《征求意见稿》)。《征求意见稿》共六章三十二条,进一步加强了数字政府公共数据安全管理,规范公共数据处理活动,促进...
举国体制与重大突破——以特殊机构执行和完成重大任务的历史经验及启示
为在核心技术等方面取得重大突破,中国政治领导层提出实施“新型举国体制”的设想。但一些人把计划体制等同于“旧的举国体制”,仅仅揣测“新型”的含义。本文回顾被公认为举国体制范例的“两弹一艇一星”项目,证明...
最新丨全国网络安全等级保护测评机构推荐目录
来源丨网络安全等级保护网根据国家网络安全等级保护网最新公布,截至2021年6月24日,我国等保测评机构已达到 207 家。☆ END ☆联系/合作/投稿邮箱:239273085@q...
高风险判定-6安全管理制度|7机构|8人员
6.安全管理制度6.6.1管理制度缺失本判例包括以下内容:a)标准要求:应对安全管理活动中的各类管理内容建立安全管理制度。b)适用范围:二级及以上系统。c)判例场景:未建立任何与安全管理活动相关的管理...
越南已经成为复杂供应链攻击的主要目标
根据国外媒体的最新报道,网络犯罪分子目前正在向那些在越南政府认证机构(VGCA)提供下载的应用程序中插入恶意软件。更准确地来说,是有一群神秘的黑客通过在一个官方的政府软件工具包中插入恶意软件,对越南私...
SolarWinds攻击目标再增!微软等科技巨头也中招
本月初黑客利用 SolarWinds 的 Orion 网络管理平台,成功入侵了包括美国财政部在内的诸多政府机构网站,给网络安全世界投下了一颗炸弹。Orion是SolarWinds旗下出品的一款得到广泛...
全国等保测评机构新增6家!
文章来源:网络安全等级保护网2020年12月2日,国家网络安全等级保护网公布了新一批网络安全等级保护测评机构。从公告可以看出,11月全国等保测评机构新增5家,分别为西安长盛信安信息技术有限公司、湖南浩...
模拟钓鱼活动、勒索软件…… 一场网络安全演习在欧盟机构开展
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全10月15日讯 据外媒报道,近日在ENISA的支持下,欧盟机...
专家警告称:“针对教育机构的DDoS攻击呈激增趋势”
前言近期,有网络安全专家警告称,针对教育机构和学术研究机构的分布式拒绝服务攻击(DDoS)将呈激增趋势。 事件分析由于今年新型冠状病毒的出现和广泛传播,在线学习和直播课程的普及率正在不断提高...
美国联邦政府态势感知项目 (CDM) 实践的不足与改进
点击蓝字关注我们本文译者:安全内参社区研究员 CC编者按:美国国土安全部(DHS)在2013年设立持续诊断和缓解(CDM,Continuous Diagnostics and Mitigation)项...
6