编者按美国网络司令部下属的联合部队总部-国防部信息网络(JFHQ-DODIN)将于3月1日正式启动其“网络作战准备评估”(CORA)计划,标志着从检查合规思维转变为支持任务保证的作战准备思维。JFHQ...
2024 年网络安全洞察:人工智能
人工智能 (AI) 在网络安全领域的应用已经有十多年了,主要是为了在威胁大海捞针中找出威胁之针。然而,到 2023 年,大型语言模型 (LLM) AI(通常称为 gen-AI)出现并普遍可用;其中 C...
CSO请注意:这五个步骤可以大幅提升网络安全投资回报率
网络威胁日趋复杂,企业想要保护好自身宝贵的数字资产就需采取主动,积极进取。随着越来越多的数据和IT系统搬上云端,围绕内部数据中心设置虚拟护墙的传统方法日渐落伍。尤其是在领导层仔细审查每一分钱有没有用在...
NIST对CSF网络安全框架进行重大更新
近日,美国国家标准与技术研究院NIST发布了网络安全框架(CSF)的2.0版本,这是该框架在2014年正式发布之后,首次进行的重大更新。NIST表示:这次更新旨在帮助更多类型的组织管理和降低网络安全风...
美国太空军通过加强网络部队建设提升网络攻防能力
编者按美国太空军正在通过培养网络战士、建立网络团队、调整职能机制、加强对外合作等方式加强网络攻防能力,力图确保太空资产的网络安全,并打击对手的网络威胁。美国太空军采取内部网络举措,并在美国网络司令部的...
Apple Shortcuts 存在高危漏洞,可能会导致用户敏感信息泄露
关键词安全漏洞Apple Shortcuts 应用程序中存在一个高严重性漏洞,可允许攻击者在不提示用户的情况下访问敏感信息。网络安全公司Bitdefender 解释说,该问题被标记为 CVE-2024...
美国对新任国家网络总监有何期待
由于网络威胁的复杂性和频率没有放缓的迹象,美国国家网络总监 (NCD) 的角色正在成为国家国防战略的基石。首任 NCD 克里斯·英格利斯 (Chris Inglis) 在任职期间为办公室设定了很高的标...
数据安全如何贯穿数据全生命周期
任何事物都具有一定的生命周期,数据也不例外。从数据的产生、加工、使用乃至消亡都应该有一个科学的管理办法,将极少或者不再使用的数据从系统中剥离出来,并通过核实的存储设备进行保留,不仅能够提高系统的运行效...
白宫敦促科技业:为内存安全采取行动
摘要 经过数十年的内存相关软件错误困扰,白宫近日再次向科技行业发出强烈呼吁,要求其从产品设计之初就注重网络安全. 在周一的声明中,白宫特别强调了内存安全编程语言的重要性,旨在减少自20世纪80年代以来...
NIST 发布里程碑式网络安全框架 2.0 版
该机构已完成该框架自 2014 年创建以来的首次重大更新。NIST 的网络安全框架 (CSF) 现在明确旨在帮助所有组织(而不仅仅是关键基础设施中的组织,即其最初的目标受众)管理和降低风险。NIST ...
2024 年网络安全洞察:勒索软件
回复“240221”获取“网络洞察2023”翻译版2024 年网络安全洞察:供应链安全勒索软件是恶意软件的一种。敲诈勒索一直是一种受欢迎的获取资金的方法,而且永远如此。如今,它在网络世界中可能比在物理...
附下载 | OA漏扫工具IWannaGetAll
点击上方蓝字关注我们1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果...
1192