信息安全最新文章 美國(guó)防工業(yè)網(wǎng)絡(luò)安全能力的全面提升 2020年1月31日,美國(guó)國(guó)防部發(fā)布了《網(wǎng)絡(luò)安全成熟度模型認(rèn)證1.0版》(Cybersecurity Maturity Model Certification,CMMC)文件及其概要介紹和附件,CMMC是由國(guó)防部開(kāi)發(fā)的認(rèn)證框架,用于衡量國(guó)防承包商維護(hù)執(zhí)行國(guó)防部合同時(shí)處理的聯(lián)邦合同信息(“FCI”)和受控非機(jī)密信息(“CUI”)的能力。這是美國(guó)防部為防務(wù)承包商確定的首套網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。隨后,在2月24-28日召開(kāi)的全球信息安全行業(yè)年度盛會(huì)RSA會(huì)議上,美軍方代表公開(kāi)表示:CMMC對(duì)美國(guó)國(guó)家國(guó)防工業(yè)基地(DIB)網(wǎng)絡(luò)安全影響深遠(yuǎn),對(duì)美國(guó)網(wǎng)絡(luò)安全發(fā)展至關(guān)重要;3月下旬,美國(guó)傳統(tǒng)基金會(huì)發(fā)表特別報(bào)告,報(bào)告站在使美國(guó)能夠更好應(yīng)對(duì)大國(guó)競(jìng)爭(zhēng)的角度,重點(diǎn)就提高美軍網(wǎng)絡(luò)空間作戰(zhàn)能力提出四條建議,其中第一條建議就包括實(shí)施網(wǎng)絡(luò)安全成熟度模型認(rèn)證。 發(fā)表于:10/21/2021 像鋼鐵俠那樣花錢(qián)砸裝備?聊聊美國(guó)中情局重金投資的那些高科技 漫威電影里有個(gè)套路叫做“富人靠科技,窮人靠變異”。意思是有錢(qián)人靠科技手段來(lái)產(chǎn)生超能力,而像美隊(duì)、浩克這些沒(méi)什么錢(qián)的只能靠自身變異。富人靠科技這個(gè)梗,簡(jiǎn)直就是為鋼鐵俠量身打造的,他的裝甲不斷升級(jí),每一套都是天文數(shù)字。 發(fā)表于:10/21/2021 2021年9月份惡意軟件之“十惡不赦”排行榜 最近,VirusTotal 發(fā)布基于 8000 萬(wàn)個(gè)樣本分析的勒索軟件報(bào)告,報(bào)告稱(chēng)2020 年和 2021 年上半年活躍的勒索軟件家族多達(dá) 130 個(gè),其中以色列、韓國(guó)、越南、中國(guó)、新加坡、印度、哈薩克斯坦、菲律賓、伊朗和英國(guó)成為受影響最大的國(guó)家8000 萬(wàn)個(gè)勒索軟件相關(guān)樣本的綜合分析顯示。 發(fā)表于:10/21/2021 網(wǎng)絡(luò)安全的 10 個(gè)步驟之安全培訓(xùn) 良好的安全性考慮到人們?cè)趯?shí)踐中的工作方式,并且不會(huì)妨礙人們完成工作。人們也可以成為預(yù)防事件(或檢測(cè)何時(shí)發(fā)生)的最有效資源之一,前提是他們參與得當(dāng),并且有一種鼓勵(lì)他們暢所欲言的積極網(wǎng)絡(luò)安全文化。支持員工獲得安全工作所需的技能和知識(shí)通常是通過(guò)意識(shí)或培訓(xùn)的方式來(lái)完成的。這不僅有助于保護(hù)組織,還表明重視員工,并認(rèn)識(shí)到他們對(duì)業(yè)務(wù)的重要性。 發(fā)表于:10/21/2021 工控安全重中之重,核電站正在被網(wǎng)絡(luò)攻擊洞穿 電力系統(tǒng)與現(xiàn)代社會(huì)生產(chǎn)生活緊密相連,隨著電力行業(yè)對(duì)網(wǎng)絡(luò)的依賴(lài)程度越來(lái)越高,網(wǎng)絡(luò)攻擊對(duì)電力企業(yè)的安全運(yùn)營(yíng)造成巨大的威脅。對(duì)電力行業(yè)的網(wǎng)絡(luò)攻擊類(lèi)型主要包括勒索病毒、DDoS攻擊、APT攻擊、漏洞、惡意軟件等等。除普通的電力公司之外,核電廠也是網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo),核電廠一旦被攻擊,可能會(huì)產(chǎn)生商業(yè)秘密或員工個(gè)人信息泄露、反應(yīng)堆關(guān)閉甚至硬件被損壞等嚴(yán)重后果。 發(fā)表于:10/21/2021 網(wǎng)絡(luò)安全之事件管理 隨著安全措施的發(fā)展,對(duì)手的能力也在不斷發(fā)展。因此,沒(méi)有任何安全措施是完美的。事故可能并且?guī)艑?huì)發(fā)生,因此為此做好準(zhǔn)備非常重要。 發(fā)表于:10/21/2021 設(shè)備安全指南-使用生物識(shí)別技術(shù) 為 IT 系統(tǒng)管理員提供有關(guān)在智能手機(jī)、平板電腦、筆記本電腦和臺(tái)式 PC 上使用生物識(shí)別身份驗(yàn)證的建議。 發(fā)表于:10/21/2021 來(lái)!大家一同起底全球APT組織 魔幻熊、灰熊大草原、蜥蜴小組、拉撒路、洋蔥狗……這些聽(tīng)起來(lái)或魔幻或神秘甚至帶點(diǎn)可愛(ài)的名字,都是網(wǎng)絡(luò)安全研究人員給全球的主要APT(Advanced Persistent Threats)組織起的名字。這些組織的奇幻的名字究竟是如何命名的,遵循了哪些規(guī)律?全球有多少APT組織?如果對(duì)APT組織武力值進(jìn)行排行,到底哪家最強(qiáng)?美國(guó)的APT組織有哪些?以下將為您一一道來(lái)。 發(fā)表于:10/21/2021 風(fēng)險(xiǎn)管理之風(fēng)險(xiǎn)信息多樣化 為什么在評(píng)估網(wǎng)絡(luò)風(fēng)險(xiǎn)時(shí)識(shí)別不同類(lèi)型的信息至關(guān)重要。 發(fā)表于:10/21/2021 會(huì)議 | 2021太原網(wǎng)絡(luò)安全高峰論壇成功舉行 10月19日,2021太原網(wǎng)絡(luò)安全高峰論壇在太原正式落幕。論壇以“新要求 新技術(shù) 新安全”為主題,由山西省委網(wǎng)信辦和太原市委網(wǎng)信辦指導(dǎo),太原市互聯(lián)網(wǎng)協(xié)會(huì)和GoUpSec新媒體聯(lián)合主辦。 發(fā)表于:10/21/2021 行業(yè) | 汽車(chē)數(shù)據(jù)安全新規(guī)10月起施行,車(chē)企如何安全合規(guī)? 由五部門(mén)發(fā)布的《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定(試行)》(以下簡(jiǎn)稱(chēng)《規(guī)定》)10月起正式施行。這是繼數(shù)據(jù)安全法出臺(tái)之后,汽車(chē)行業(yè)數(shù)據(jù)安全的具體落地行動(dòng)。 發(fā)表于:10/21/2021 《話說(shuō)安全》系列節(jié)目:共話“勒索軟件”應(yīng)對(duì)之道——電子政務(wù)篇 近年來(lái),勒索軟件攻擊持續(xù)成為熱點(diǎn)話題,隨著攻擊模式愈發(fā)成熟,尤其是中招后的難以處置,讓業(yè)界聞之色變。但勒索軟件也并非近乎無(wú)解,《話說(shuō)安全》節(jié)目聯(lián)合騰訊安全與騰訊研究院共同策劃“防范勒索軟件攻擊”系列節(jié)目,邀請(qǐng)多位業(yè)界知名專(zhuān)家從多維度、多行業(yè)一起探討勒索軟件攻擊的應(yīng)對(duì)之道。 發(fā)表于:10/21/2021 VMware vCenter 9.8分漏洞PoC CVSS評(píng)分9.8分的VMware vCenter漏洞PoC發(fā)布。 發(fā)表于:10/20/2021 iOS 15 iPhone鎖屏繞過(guò)漏洞曝光 研究人員在iOS 15系統(tǒng)中發(fā)現(xiàn)一個(gè)新的尚未修復(fù)的iPhone鎖屏漏洞。 發(fā)表于:10/20/2021 電子郵件環(huán)境下STARTTLS的安全性分析 STARTTLS,是一種明文通信協(xié)議的擴(kuò)展,能夠讓明文的通信連線直接成為加密連線(使用SSL或TLS加密),而不需要使用另一個(gè)特別的端口來(lái)進(jìn)行加密通信,屬于機(jī)會(huì)性加密。 發(fā)表于:10/20/2021 ?…155156157158159160161162163164…?