扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786数字经济时代,更需防范数字风险。12月17日,以“提升数字风险管控能力,保障新时期数字化转型”为主题的DRS 2020·第二...
多家研究机构称2021年会全球将遭遇更多网络攻击
根据趋势科技(Trend Micro)发布的一项调查报告,在过去的一年中,全球近四分之一(23%)的组织遭受了七次及更多次的攻击。绝大多数受访组织(83%)预计,此类网络攻击在未来一年内持续不断且可能...
基于知识服务的网络空间安全战略风险管理研究
近年来,网络空间已经形成并不断发展,从根本上革新了信息的传播方式,使得物理世界和人类活动的关系越来越密切。但从世界范围看,网络空间结构和功能的复杂性、蕴含的极大经济和政治利益以及其本身的固有脆弱性,成...
【风险提示】天融信关于TCP/IP协议库漏洞AMNESIA:33风险提示
0x00背景介绍12月10日,天融信阿尔法实验室监测到Forescout研究实验室披露了picoTCP、uIP、FNET与Nut/Net四个开源TCP/IP协议栈共计33个漏洞,这33个协议栈漏洞被命...
“匿影”挖矿团伙新增勒索组件CryptoJoker,其横向扩散能力存重创企业网络风险
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心发现“匿影”挖矿团伙的攻击活动升级,新增加密勒索组件CryptoJoker,该组织已从之前的挖矿计算转向勒索攻击非法牟利。匿影组织传播的勒...
电力监控系统漏洞隐患排查及风险管理技术研究
摘要:电力监控系统是用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及智能设备,作为基础支撑的通信及数据网络,其安全性关系到国家战略安全。本文结合近年来的典型网络安全事件,提出风险治...
2020年未来风险报告
2020年10月1日,欧亚集团(Eurasia Group)发布《2020年未来风险报告》(Future Risks Report 2020)。报告指出,技术革命、气候变化、流行病和日益加剧的地缘政治...
国庆节安全防护指南:政企用户网络安全七大常见风险盘点
随着政企用户数字化转型的深入,也带来了更多的未知网络安全风险。平时,企业网络安全人员全天值守,遇到问题也能够快速处理。国庆8天小长假将至,为了让网络安全人也有一个愉快的假期,奇安信根据近年来的网络安全...
重新思考风险分析与管理
在安全领域,风险分析是很常见的。“风险”这个概念不仅在安全领域出现,也存在于生活中的各个方面。但是定义风险是十分困难的,本文想要厘清各种学术表述与各种标准中“风险”的概念,同时加深对“风险”的理解。定...
渗透测试评估风险的简要指南Part 1
风险评估是网络安全整体方案的一部分,并且是许多IT(互联网技术)标准的要求。渗透测试是评估网络安全风险的最常见(也是经常需要)的方法之一。渗透测试在风险评估中起着很重要的作用:全面的测试可帮助您识别、...
五种错误的网络安全观
请点击上面 一键关注!在对信息系统进行安全管理之前,信息管理者首先要做的是树立正确的网络安全观。只有在正确的网络安全理念指导下,信息管理者才能对网络系统安全进行有效管理。网络安全一定要摒弃绝对化、静...
通过集中日志记录来减少安全风险 | Linux 中国
导读:集中日志并结构化待处理的日志数据可缓解与缺少日志相关的风险 本文字数:2294,阅读时长大约:3分钟https://linux.c...
19