信息安全最新文章 美國拜登政府網(wǎng)絡(luò)空間國際戰(zhàn)略動向及其影響 今年三月,美國拜登政府發(fā)布了《臨時國家安全戰(zhàn)略指南》(Interim NationalSecurity Strategic Guidance),該文件列出了美國當(dāng)前國家安全的優(yōu)先事項(xiàng)和戰(zhàn)略方向。值得注意的是,在美國外交政策和國家安全的總體愿景下,拜登政府逐漸形成了以意識形態(tài)、地緣政治、技術(shù)和外交等要素為支柱,以對華戰(zhàn)略競爭為主要目標(biāo)的網(wǎng)絡(luò)空間國際戰(zhàn)略。這一動向與當(dāng)前美國的國家安全威脅認(rèn)知和對華政策的基本走勢相吻合。此前,拜登政府的一系列政策舉措也表明,美國已拋棄特朗普政府時期相對孤立的狀態(tài),轉(zhuǎn)而依靠自身實(shí)力和盟友體系推進(jìn)美國的網(wǎng)絡(luò)空間國際戰(zhàn)略。 發(fā)表于:8/3/2021 “零信任”的App合規(guī)技術(shù)能力 2021年上半年網(wǎng)信辦、工信部等部門總共發(fā)布了近10批次關(guān)于侵害用戶權(quán)益App名單的通報(bào)。App合法合規(guī)收集個人信息成為了前提條件,但是,隨著低代碼概念的興起,App的研發(fā)越來越趨向于結(jié)構(gòu)化、模塊化、低耦合化?,F(xiàn)在App的研發(fā)工作更像是搭積木,使用現(xiàn)成的SDK、開源框架、開源代碼,像搭積木一樣搭出一個App。不難看出,App中的很多代碼并不是自己研發(fā)的了,而是由無數(shù)第三方形成單一業(yè)務(wù)功能模塊,自己將這些模塊整合起來實(shí)現(xiàn)自己的業(yè)務(wù)功能。通過模塊整合方式開發(fā)的App帶來的最大問題就是無法控制各個模塊對個人信息收集的行為。 發(fā)表于:8/3/2021 《網(wǎng)絡(luò)安全審查辦法(修訂草案征求意見稿)》解讀 近日,國家互聯(lián)網(wǎng)信息辦公室(以下簡稱“網(wǎng)信辦”)發(fā)布了《關(guān)于<網(wǎng)絡(luò)安全審查辦法(修訂草案征求意見稿)>公開征求意見的通知》(以下簡稱《征求意見稿》),對《網(wǎng)絡(luò)安全審查辦法》內(nèi)容提出了重要修訂。從此次修訂的變化,能夠看出網(wǎng)絡(luò)安全和數(shù)據(jù)安全發(fā)展情勢的變化,也可讀出其對數(shù)據(jù)安全政策和產(chǎn)業(yè)的影響。 發(fā)表于:8/3/2021 機(jī)器學(xué)習(xí)在安全態(tài)勢感知平臺中的應(yīng)用實(shí)踐 態(tài)勢感知安全分析過程中,通常由前端探針上報(bào)安全事件,如若探針配置不當(dāng),則會出現(xiàn)大量錯誤信息。平臺分析這些信息后,自然很容易造成安全事件的誤報(bào),不僅妨礙安全運(yùn)營團(tuán)隊(duì)的正常判斷,還需要耗費(fèi)大量精力進(jìn)行二次排查處理。一些不成熟的態(tài)勢感知平臺往往還會忽略事件處理后的及時反饋動作,安全事件分析系統(tǒng)無法從過去的誤報(bào)中吸取經(jīng)驗(yàn),造成誤報(bào)事件依然誤報(bào)的場面。 發(fā)表于:8/3/2021 法國情報(bào)部門證實(shí)在記者的手機(jī)上發(fā)現(xiàn)“飛馬”間諜軟件 據(jù)外媒報(bào)道,法國情報(bào)調(diào)查人員證實(shí),他們已在三名記者的手機(jī)上發(fā)現(xiàn)了“飛馬”(Pegasus)間諜軟件,其中包括該國國際電視臺法國24電視臺的一名高級工作人員。 發(fā)表于:8/3/2021 內(nèi)存安全領(lǐng)軍者「安芯網(wǎng)盾」完成超億元人民幣A輪融資 2021年8月3日,安芯網(wǎng)盾宣布完成超億元人民幣A輪融資。本輪融資由高瓴創(chuàng)投領(lǐng)投,云暉資本、招商局創(chuàng)投參投,老股東藍(lán)馳創(chuàng)投跟投,光源資本擔(dān)任本輪融資的財(cái)務(wù)顧問。 發(fā)表于:8/3/2021 初創(chuàng)公司的網(wǎng)絡(luò)安全指南 初創(chuàng)公司的創(chuàng)始人常常會誤以為黑客不會在他們創(chuàng)業(yè)的公司身上浪費(fèi)時間,因?yàn)樗麄冞€不夠大,不夠有名,沒有什么價值。 發(fā)表于:8/3/2021 左曉棟:重要數(shù)據(jù)識別是國家數(shù)據(jù)安全監(jiān)管制度的基礎(chǔ) 7月28日,在第九屆互聯(lián)網(wǎng)安全大會(ISC 2021)上,由中國信息協(xié)會信息安全專業(yè)委員會、ISC互聯(lián)網(wǎng)安全大會聯(lián)合主辦的ISC-網(wǎng)絡(luò)空間安全治理前沿峰會成功召開。與會的眾多專家都對網(wǎng)絡(luò)空間安全和數(shù)據(jù)治理提出了自己的真知灼見。 發(fā)表于:8/3/2021 關(guān)鍵礎(chǔ)設(shè)施網(wǎng)絡(luò)安全正本清原--以控制系統(tǒng)的“可靠、可用、安全”為目標(biāo)的任務(wù)保障才是王道 近日,國際知名自動化控制系統(tǒng)網(wǎng)絡(luò)安全專家,網(wǎng)絡(luò)安全、控制系統(tǒng)和系統(tǒng)安全方面的國際權(quán)威Joseph M. Weiss撰文(US critical infrastructure cyber security is backwards - it's the process that counts not the data)評述美國剛剛發(fā)布的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全行動倡議,認(rèn)為美國政府和關(guān)鍵基礎(chǔ)設(shè)施行業(yè)對ICS的網(wǎng)絡(luò)安全已誤入歧途,所有的做法都走上了基于IP網(wǎng)絡(luò)的威脅檢測的道路,偏離了工業(yè)控制系統(tǒng)本身可靠性、可用性和功能安全性的本真需求。Weiss建議采取過程傳感器的監(jiān)控技術(shù),而以色列水務(wù)局最近確實(shí)采取了這種工程方法,批準(zhǔn)了離線過程傳感器監(jiān)測技術(shù),以確保該國的供水系統(tǒng)安全。與美國監(jiān)控IT和OT網(wǎng)絡(luò)用于網(wǎng)絡(luò)安全(即網(wǎng)絡(luò)異常檢測)的現(xiàn)行做法不同,以色列的方法是基于監(jiān)控過程傳感器的電特性(過程異常檢測),而不是像美國那樣僅僅依靠網(wǎng)絡(luò)監(jiān)控。以下內(nèi)容編譯自Weiss的博文。 發(fā)表于:8/3/2021 全球數(shù)千家醫(yī)院受嚴(yán)重漏洞影響,敏感運(yùn)輸系統(tǒng)可被劫持 研究員發(fā)現(xiàn),全球數(shù)千家醫(yī)院廣泛使用的醫(yī)院氣動管道輸送系統(tǒng),存在一系列嚴(yán)重漏洞,可被劫持完全接管系統(tǒng)。氣動管道輸送系統(tǒng)負(fù)責(zé)在醫(yī)院內(nèi)部安全運(yùn)輸血液、藥物和測試樣本等高度敏感的物品。 發(fā)表于:8/3/2021 美國加強(qiáng)太空域態(tài)勢感知 由于衛(wèi)星和軌道碎片的擴(kuò)散,外層空間變得更加擁擠,美國太空部隊(duì)正在投資購買強(qiáng)大的雷達(dá)和傳感器,以提高態(tài)勢感知能力。 發(fā)表于:8/2/2021 Parsons 公司的無人平臺有效載荷 為了應(yīng)對近乎同等對手的競爭做準(zhǔn)備,要求情報(bào)行動在競爭激烈的空間中進(jìn)行。提高無人平臺的任務(wù)能力將為決策者提供關(guān)鍵信息,并使指揮官能夠保持和增強(qiáng)其作戰(zhàn)優(yōu)勢,同時降低任務(wù)人員的風(fēng)險(xiǎn)。 發(fā)表于:8/2/2021 美國情報(bào)界數(shù)百億美元多云建設(shè)合同,引發(fā)競爭對手轉(zhuǎn)變?yōu)楹献骰锇榈闹卮筇魬?zhàn) 情報(bào)部門已經(jīng)有5家云服務(wù)提供商在其價值數(shù)十億美元的商業(yè)云企業(yè)(C2E)合同下提供服務(wù)。但現(xiàn)在困難的挑戰(zhàn)來了:如何激勵這些公司密切合作,而不是在更大的合同中爭奪任務(wù)訂單。同樣的問題恐怕不僅僅是情報(bào)界的困擾,政府部門、關(guān)鍵基礎(chǔ)設(shè)施部門都會遇到。 發(fā)表于:8/2/2021 攻擊者通過Argo網(wǎng)絡(luò)儀表盤對Kubernetes云集群進(jìn)行攻擊 安全研究人員警告說,大量的Kubernetes集群正由于錯誤配置Argo Workflows實(shí)例從而導(dǎo)致很容易受到攻擊。 發(fā)表于:8/2/2021 現(xiàn)實(shí)中黑客會入侵智能汽車嗎?車聯(lián)網(wǎng)未來發(fā)展將如何? 前段時間,特斯拉剎車失靈等事件熱度一直高居不下,引發(fā)網(wǎng)友持續(xù)討論,但該事件始終沒有結(jié)果。 發(fā)表于:8/2/2021 ?…223224225226227228229230231232…?