信息安全最新文章 Fuzzing技術演進與移動框架安全探索實踐 | CIS 2022網絡安全創(chuàng)新大會議題前瞻 在漏洞挖掘技術中,F(xiàn)uzzing(模糊測試)是最熱門的技術之一,也是一個經久不衰的研究熱點。在大量測試和實踐中,F(xiàn)uzzing不斷發(fā)展,涌現(xiàn)出很多優(yōu)秀的Fuzzing工具,如Peach、AFL、LibFuzzer、KLEE、SAGE等等。 發(fā)表于:10/24/2022 二十大之網絡安全,聽聽代表們怎么說 2022年10月16日,中國共產黨第二十次全國代表大會在京舉行。二十大報告指出,要建設現(xiàn)代化產業(yè)體系:堅持把發(fā)展經濟的著力點放在實體經濟上,推進新型工業(yè)化,加快建設制造強國、質量強國、航天強國、交通強國、網絡強國、數字中國。 發(fā)表于:10/24/2022 網安產業(yè)觀:打造新型網絡安全產業(yè)生態(tài)的四大核心驅動力 產業(yè)數字化已經成為我國國民經濟的關鍵支柱。中國信息通信研究院《中國數字經濟發(fā)展白皮書(2022年)》顯示,2021年,我國產業(yè)數字化規(guī)模達到37.18萬億元,同比名義增長17.2%,占數字經濟比重為81.7%,占GDP比重為32.5%。 發(fā)表于:10/21/2022 | 中國主導!量子密鑰分發(fā)領域這一國際標準即將發(fā)布 據全國信安標委消息,近日由中國主導的《量子密鑰分發(fā)的安全要求、測試和評估方法》國際標準提案進入發(fā)布階段,預計在2023年正式發(fā)布。這是首個系統(tǒng)性地規(guī)范量子密鑰分發(fā)(QKD)安全檢測技術的國際標準,由中國信息安全測評中心、國盾量子聯(lián)合牽頭發(fā)起。 發(fā)表于:10/19/2022 Prisma Cloud新增上下文感知軟件構成分析,確保開源軟件的安全部署 2022年10月11日,北京——開源軟件是云原生應用的重要組成部分,使開發(fā)者能夠實現(xiàn)速度和模塊化升級,避免每次編碼時的重復工作。但根據2021年下半年Unit 42云威脅報告顯示,開源軟件往往包含已知的漏洞,這可能使企業(yè)面臨巨大的風險。 發(fā)表于:10/11/2022 知名車企近30萬客戶信息被泄露,只因開發(fā)人員的一個誤操作… 豐田作為最早一批進入中國汽車市場的日系品牌,其憑借著皮實耐用、故障率低,以及強勁動力和燃油經濟性并存等特點,一直深受廣大消費者的喜愛。然而,近日一則消息的曝出,卻很可能讓這家車企的“好名聲”蒙上陰影。 發(fā)表于:10/10/2022 美官方發(fā)布首個綜合網絡安全戰(zhàn)略規(guī)劃 2022年9月,美國網絡安全和基礎設施安全局(CISA)發(fā)布了《2023年至2025年戰(zhàn)略規(guī)劃》(2023-2025 Strategic Plan)。該規(guī)劃與美國國土安全部2020-2024財年戰(zhàn)略規(guī)劃保持一致,是CISA自2018年成立以來發(fā)布的首個綜合性戰(zhàn)略規(guī)劃,為未來3年美國網絡和基礎設施安全工作指明了方向。 發(fā)表于:10/1/2022 美網攻西工大另一圖謀曝光:滲透控制核心設備,竊取查詢隱私數據! [環(huán)球時報特約記者 袁 宏]西北工業(yè)大學今年6月發(fā)表聲明稱,有來自境外的黑客組織對西北工業(yè)大學服務器實施攻擊。9月,相關部門調查顯示,針對西北工業(yè)大學的網絡攻擊來自美國國家安全局(NSA)特定入侵行動辦公室(TAO)。 發(fā)表于:9/29/2022 美國安局偷了這些!身份是這樣暴露的… 中國國家計算機病毒應急處理中心網站9月27日發(fā)布西北工業(yè)大學遭美國NSA網絡攻擊事件調查報告(之二)。 發(fā)表于:9/27/2022 西北工業(yè)大學遭受美國NSA網絡攻擊調查報告:美國國家安全局對我國基礎設施滲透控制 今年6月22日,西北工業(yè)大學發(fā)布《公開聲明》稱,該校遭受境外網絡攻擊,隨后西安警方對此正式立案調查,中國國家計算機病毒應急處理中心和360公司聯(lián)合組成技術團隊全程參與了此案的技術分析工作,并于9月5日發(fā)布了第一份“西北工業(yè)大學遭受美國NSA網絡攻擊調查報告”,調查報告指出此次網絡攻擊源頭系美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)。 發(fā)表于:9/27/2022 香港電訊成為Palo Alto Networks領先的中港網絡安全托管服務提供商 共同推出Managed Secure Access Service Edge服務 2022年9月21日,北京——香港電訊與全球領先的網絡安全服務提供商Palo Alto Networks (NASDAQ: PANW),攜手推出Managed Secure Access Service Edge(Managed SASE)服務。香港電訊為Palo Alto Networks領先的內地及香港網絡安全托管服務提供商(MSSP),為企業(yè)提供全面網絡安全解決方案。 發(fā)表于:9/21/2022 新華三聯(lián)合舉辦ODCC峰會安全分論壇,四大能力筑牢算網新安全防護體系 作為行業(yè)“風向標”,2022開放數據中心(ODCC)峰會近日在北京國際會議中心召開,中國移動與紫光股份旗下新華三集團等共同承辦2022開放數據中心峰會·安全分論壇于9月6日正式舉行。新華三集團運營商事業(yè)部技術總監(jiān)陳峰以“算力網絡建設背景下的新安全體系”為主題,向與會嘉賓分享新華三在算力網絡建設中的最新洞察和思考。 發(fā)表于:9/17/2022 西工大被美國網絡攻擊又一重要細節(jié)曝光!要小心“飲茶”! [環(huán)球時報-環(huán)球網報道 特約記者袁宏]《環(huán)球時報》記者13日從相關部門獲悉,在西北工業(yè)大學遭受美國國家安全局(NSA)網絡攻擊事件中,名為“飲茶”的嗅探竊密類網絡武器是導致大量敏感數據遭竊的最直接“罪魁禍首”之一。對此,網絡安全專家建議,在信息化建設過程中,建議選用國產化產品和“零信任”安全解決方案。 發(fā)表于:9/13/2022 在近年里,美國NSA下屬TAO對中國國內的網絡目標實施了上萬次的惡意網絡攻擊 《中國互聯(lián)網絡發(fā)展狀況統(tǒng)計報告》,始于1997年11月,是由中國互聯(lián)網絡信息中心 (CNNIC)發(fā)布的最權威的互聯(lián)網發(fā)展數據的報告之一。2022年8月31日,中國互聯(lián)網絡信息中心(CNNIC)在京發(fā)布第50次《中國互聯(lián)網絡發(fā)展狀況統(tǒng)計報告》?!秷蟾妗凤@示,截至2022年6月,我國網民規(guī)模為10.51億,互聯(lián)網普及率達74.4%。 發(fā)表于:9/10/2022 派拓網絡升級SaaS應用保護并通過新功能強化ZTNA 2.0 2022年9月8日,北京——混合辦公在后疫情時代已成為常態(tài),大量敏感數據存儲在SaaS應用中,如果SaaS配置錯誤將為企業(yè)造成嚴重的安全威脅。根據Statista數據顯示,截至2021年,平均每家企業(yè)擁有110個以上的SaaS應用需要保護。 發(fā)表于:9/8/2022 ?…70717273747576777879…?