信息安全最新文章 奇安盤古,做移動安全的最強守護者 “越獄”和“安全”,這兩個聽起來相背而馳的詞,卻能在韓爭光身上結合在一起。 發表于:11/4/2021 PWN2OWN AUSTIN 2021-第一天黑客入侵戰果和后三天日程安排 PWN2OWN AUSTIN 2021-第一天黑客入侵戰果和后三天日程安排 發表于:11/4/2021 一起看等保重要政策文件27號文 時間進入2020年,所有等保機構在開展等級保護工作中,都從等保1.0過渡到等保2.0。那么,回顧一下等保發展歷程,對于等保人也是有必要的,網絡安全從業者也有參考價值。特別是,根據自己的理解看看這些文件,做到常讀常新。 發表于:11/4/2021 工業網絡安全:OT和IT融合有多么艱難? 數字化轉型背景下,IT與OT的融合早已不是一個新鮮的話題,但卻仍然是一個永恒的話題。 發表于:11/4/2021 美國CISA命令聯邦機構緊急修復數百個正在被利用的安全漏洞 CISA發布了今年的第一個約束性操作指令(BOD),命令聯邦民事機構在規定的時間范圍內消除安全漏洞。 發表于:11/4/2021 卡巴斯基發布2021年三季度高級持續威脅趨勢報告 近年來,卡巴斯基全球研究與分析團隊(GReAT) 一直定期發布高級持續威脅 (APT) 趨勢報告。限于篇幅,我們優先編譯了2021年第三季度報告的部分重要內容以饗讀者。欲了解該報告全文,請按照文末提示方式獲取。 發表于:11/4/2021 歐盟網絡安全局發布《ENISA 2021年威脅態勢》報告 10月27日 ,美Security Affairs網站發文稱,歐盟網絡安全局(ENISA) 已發布了其 《ENISA 2021年威脅態勢 (ETL)》 報告,該報告是對網絡安全威脅態勢狀態的年度分析。現在此對該文章作部分摘譯,以供讀者參考。 發表于:11/4/2021 風險管理網絡安全風險治理簡介 組織如何控制、指導和交流其網絡安全風險管理活動。 發表于:11/4/2021 PWN2OWN AUSTIN 2021-第一天黑客入侵成果 在今年4月份, 我整理了Pwn2Own 2021有關報道,4月份黑客三天共斬獲超121萬美元獎金。前幾天,天府杯結束后不久,與一個朋友還在聊有關這個11月份的PWN2OWN,這兩天大洋彼岸這個賽事正在進行中,我們一起來看看他們第一天的戰果。 發表于:11/4/2021 工控網絡攻擊后果堪比武器 分析工控網絡威脅和防御;認為工控網絡(OT網絡)的攻擊已經武器化。 發表于:11/3/2021 密碼技術在5G安全中的應用 隨著第五代移動通信(Fifth Generation:5G)技術標準的完善,5G 在各個領域受到前所未有的關注,然而 5G 依然面臨一些安全挑戰。針對 5G 終端的接入安全和數據安全問題,指出合適的密碼技術解決方案。對于接入認證問題,可以采用無證書密碼體制、基于同態加密的數據聚合機制,以及基于身份的聚合簽密等密碼技術來解決。 發表于:11/3/2021 從研究工控設備到發現供應鏈威脅 近年來供應鏈攻擊頻發,供應鏈攻擊和勒索軟件攻擊正成為黑客謀利的重要手段,對社會危害非常巨大。 發表于:11/3/2021 國內首個汽車數據安全技術文件《汽車采集數據處理安全指南》發布 2021年10月,我國首個汽車數據安全技術文件《汽車采集數據處理安全指南》(以下簡稱《指南》)正式發布。 發表于:11/3/2021 拜登政府強力推動“買美國貨”政府采購要求,但美國防務行業似乎并不買賬 拜登政府在上臺之初便已通過《確保未來是由全體美國工人在美國制造的行政命令》,要求美國聯邦政府開展采購活動時應首先考慮“買美國貨”(Buy American)。 發表于:11/3/2021 臉書為什么關閉人臉識別刪除10億面部指紋 Facebook今天宣布,他們將不再在其平臺上使用面部識別系統,并將刪除超過10億人的面部識別配置指紋文件。 發表于:11/3/2021 ?…134135136137138139140141142143…?