信息安全最新文章 全球首部!青藤云安全發(fā)布《ATT&CK框架實踐指南》 1月13日,青藤云安全成功舉辦了“ATT&CK應用發(fā)展論壇”,并在論壇上發(fā)布了全球首部系統(tǒng)化研究ATT&CK的專著《ATT&CK框架實踐指南》。此次論壇邀請了監(jiān)管機構(gòu)、研究機構(gòu)、產(chǎn)業(yè)代表共同參與,旨在進一步幫助網(wǎng)絡(luò)安全從業(yè)人員更好地了解、認識和使用ATT&CK,學習先進的理論體系,提升防守方的技術(shù)水平,加強攻防對抗能力。 發(fā)表于:1/15/2022 移動安全解決方案如何賦能企業(yè)辦公數(shù)字化轉(zhuǎn)型? 兩年前一場突如其來的疫情,放慢了各行各業(yè)的腳步,但移動辦公卻完成了“搶跑”,逐漸成為大多數(shù)企業(yè)的剛性需求。當前,進入后疫情時代,社會秩序逐漸恢復正常,企業(yè)復工復產(chǎn),移動辦公逐漸成為了一種辦公“新常態(tài)”。 發(fā)表于:1/14/2022 基于動態(tài)偽裝技術(shù)的網(wǎng)絡(luò)安全防御系統(tǒng)研究 伴隨著物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、移動互聯(lián)、人工智能等新技術(shù)的迅猛發(fā)展,隨之而來的安全問題也更加嚴重,越來越多的未知攻擊和未知漏洞使得傳統(tǒng)的網(wǎng)絡(luò)安全防御手段難以適應?;趧討B(tài)偽裝技術(shù)的網(wǎng)絡(luò)安全防御系統(tǒng)原理是通過動態(tài)變化的漏洞、缺陷和后門的種類、數(shù)量和系統(tǒng)特征等元素構(gòu)建系統(tǒng)外在特征不確定性的假象,從而實現(xiàn)隱蔽真實的信息系統(tǒng)漏洞、缺陷和后門的目的。 發(fā)表于:1/7/2022 強化5G應用安全供給 構(gòu)建多層級支撐服務(wù)體系 工業(yè)和信息化部近日公布首批5G應用安全創(chuàng)新示范中心遴選認定結(jié)果,認定來自9個?。ㄗ灾螀^(qū)、直轄市)的12個申報主體入選首批9個“5G應用安全創(chuàng)新示范中心”,并將7個暫未入選但基礎(chǔ)較好、發(fā)展空間較大的申報主體納入“5G應用安全創(chuàng)新示范中心培育清單”。 發(fā)表于:1/7/2022 當你按下搜索鍵那一剎那,隱私已然無處可藏 信息時代,人們獲取信息的方法異常便捷。大到時政消息,小到明星八卦,輕輕點擊一下搜索按鈕,無數(shù)的資料便可瞬間獲取。然而,很少有人意識到,以百度搜索、搜狗搜索為代表的搜索引擎其實是把雙刃劍,它們在帶來便捷訊息同時,也在默默的“窺探”人們的隱私。 發(fā)表于:1/7/2022 國家網(wǎng)信辦等十三部門修訂發(fā)布《網(wǎng)絡(luò)安全審查辦法》(附全文及答記者問) 近日,國家互聯(lián)網(wǎng)信息辦公室、國家發(fā)展和改革委員會、工業(yè)和信息化部、公安部、國家安全部、財政部、商務(wù)部、中國人民銀行、國家市場監(jiān)督管理總局、國家廣播電視總局、中國證券監(jiān)督管理委員會、國家保密局、國家密碼管理局等十三部門聯(lián)合修訂發(fā)布《網(wǎng)絡(luò)安全審查辦法》(以下簡稱《辦法》),自2022年2月15日起施行。 發(fā)表于:1/5/2022 從無人問津到行業(yè)第一,國產(chǎn)耗時7年搞研發(fā),打破網(wǎng)絡(luò)安全零記錄 2014年,是中國網(wǎng)絡(luò)安全元年。當年2月,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組宣布成立,標志著網(wǎng)絡(luò)安全上升到國家安全戰(zhàn)略高度。 發(fā)表于:1/5/2022 這個大事,國家出手了! 國家網(wǎng)信辦等十三部門聯(lián)合修訂發(fā)布《網(wǎng)絡(luò)安全審查辦法》,自2022年2月15日起施行。 發(fā)表于:1/5/2022 使用Cortex Xpanse管理攻擊面上的Apache Log4j 2021年12月9日,Apache Log4j 2 日志庫中的一個高嚴重程度遠程代碼執(zhí)行漏洞(俗稱Log4Shell)被確認為在公共互聯(lián)網(wǎng)上被利用(詳見Unit 42博客上對漏洞的詳細分析和建議的緩解措施)。Log4j庫被大量基于Java的應用使用。它在開源庫和產(chǎn)品中的廣泛使用,再加上利用它所需的低復雜度,使得這個漏洞特別令人擔憂。情況在不斷發(fā)展變化。之前的建議是將Apache Log4j庫升級到2.15.0版。但是,該版本庫中的修補程序不完整,已在版本2.16.0中修復(請參閱CVE-2021-45046)。強烈建議受影響的企業(yè)盡快升級到Apache Log4j版本2.16.0或以上。您如何知道自己的企業(yè)是否受到影響?特別是如果這些漏洞嵌入使用Log4j的軟件,而不是內(nèi)部開發(fā)的應用中,會有什么影響?這篇文章解釋了我們正在做些什么來幫助您識別企業(yè)中易遭遇這種發(fā)展中的威脅的應用。 發(fā)表于:1/4/2022 微軟發(fā)布修復程序 解決Exchange服務(wù)器“2022 版千年蟲”問題 微軟 Exchange 服務(wù)器無法正確解析 2022 年的新日期,導致出現(xiàn)了無法處理郵件的問題,被用戶調(diào)侃為“2022 版千年蟲”。 發(fā)表于:1/4/2022 復旦教授發(fā)現(xiàn) 400+ 安卓漏洞,最嚴重可使手機變磚,谷“鴿” 16 個月后才修復 去年9 月向谷歌提交的 400 多個漏洞,一直拖到今年年底才修復完。 發(fā)表于:1/4/2022 墨奇科技:以源頭技術(shù)創(chuàng)新打造下一代可信生物識別 12 月 27 日,第十六屆中國安防論壇技術(shù)論壇在 CPSE 安博會期間舉辦。墨奇科技聯(lián)合創(chuàng)始人及 CTO 湯林鵬在論壇發(fā)表了《AI+ 可信生物識別引擎:精準可靠、主動便捷、保護隱私》的主題演講,全面闡釋了 AI 等技術(shù)創(chuàng)新驅(qū)動的可信生物識別技術(shù)的領(lǐng)先性和廣闊的應用前景。 發(fā)表于:1/3/2022 華為、三星、OPPO三大廠商折疊屏“斗法” 折疊屏手機的出現(xiàn)不是偶然——從iPhone 4 革新智能手機后,各家廠商對于手機的交互形態(tài)與使用場景都在進行不斷地探索著,而屏幕則是重中之重——因為屏幕傳遞了交互過程中的絕大部分信息,并且希望傳遞更多信息。 發(fā)表于:12/28/2021 長亭科技第四屆Real World CTF國際網(wǎng)絡(luò)安全大賽報名啟動 長亭科技第四屆Real World CTF國際網(wǎng)絡(luò)安全大賽報名啟動 發(fā)表于:12/27/2021 智能網(wǎng)聯(lián)汽車持續(xù)高速增長 加強數(shù)據(jù)安全管理迫在眉睫 “剛買的車有刷臉開車門等功能,攝像頭采集的人臉信息會不會被濫用?” 發(fā)表于:12/26/2021 ?…949596979899100101102103…?