引言近期,美国网络安全与基础设施安全局(CISA)发布了一份针对某关键基础设施组织的红队评估报告(AA24-326A)。CISA红队在不事先了解组织技术资产的情况下开始评估,首先通过开源调研收集目标组...
知识分享|《Cyber Defense Matrix》总结
01介绍之前工作中要做类似的事情,想要把安全领域做一个互斥并穷尽的拆分,方式与此书的内容很像,便顺便挑了有帮助的内容写一下这个读书笔记。作者简介:Sounil Yu是JupiterOne公司的首席执行...
首推资源篇:ATT&CK Sync
简介 许多组织和网络防御者,包括威胁知情防御中心,都构建了某种程度上依赖于 MITRE ATT&CK® 的项目。一些项目将安全控制框架映射到 ATT&CK 技术,而其他项...
原创丨韩国政府发布新版国家网络安全战略的实施计划
一、背景概述韩国国家安保室9月1日发布了由韩国国家情报院、外交部、国防部、科学技术信息通信部、大检察厅和警察厅等14个政府部门和机构联合制定的《韩国国家网络安全基本计划》。《韩国国家网络安全基本计划》...
美国海军发布新版网络防御指挥系统
编 者 按美国海军发布了新版本的“海军网络防御指挥”(NCCD)系统,旨在为指挥官提供可操作的见解,帮助其了解影响所控制系统和指定关键任务的网络漏洞和风险。NCCD 系统1.3版引入了升级的“可操作网...
美国海军发布新版海军网络防御指挥系统
编 者 按美国海军发布了新版本的“海军网络防御指挥”(NCCD)系统,旨在为指挥官提供可操作的见解,帮助其了解影响所控制系统和指定关键任务的网络漏洞和风险。NCCD 系统1.3版引入了升级的“可操作网...
美国海军发布新版海军网络防御指挥系统
编 者 按美国海军发布了新版本的“海军网络防御指挥”(NCCD)系统,旨在为指挥官提供可操作的见解,帮助其了解影响所控制系统和指定关键任务的网络漏洞和风险。NCCD 系统1.3版引入了升级的“可操作网...
秘密网络战:以色列国防军的 8200 部队
“ 以色列8200 部队相当于美国国家安全局或英国的 GCHQ,是以色列国防军中最大的单一军事单位。 ”以色列国防军的8200部队是一个专业的网络战和情报部门,它在以色列以数字“shmone mata...
美国陆军首次测试远程网络安全运营中心概念
编者按美国陆军第3步兵师试点完全远程的网络安全运营中心概念,首次开展远距离、完全远程的网络安全行动为部队提供全天候网络安全监控和支持。美国陆军第3步兵师的网络运营和安全小组7月在佐治亚州斯图尔特堡实施...
一款流行的文档转换工具被曝存在远程代码执行漏洞
01 CrowdStrike发起一项10亿美元级收购;日本拟升级重组国家网络安全战略总部,由首相担任总部长 据多名日本政府相关人士透露,为了更好地实施“能动性网络防御”措施以防范网络攻击...
CISA沉默之盾SILENTSHIELD攻防演练总结
2023 年初,网络安全和基础设施安全局 (CISA) 对联邦民事行政部门 (FCEB) 组织进行了 SILENTSHIELD 红队评估。在 SILENTSHIELD 评估期间,红队首先对国家网络行动...
采用生成式人工智能进行网络防御的 3 条建议
在过去的十八个月中,生成式人工智能 (gen AI)已经从令人惊叹的演示的来源变成了几乎每个行业的首要战略重点。大多数首席执行官表示,他们感受到投资新一代人工智能的压力。产品团队现在正争先恐后地将新一...
5