信息安全最新文章 網絡靶場先行者 賽寧網安再獲2億國有資本注資 近日,南京賽寧信息技術有限公司(簡稱:賽寧網安)完成2億元C輪融資,本輪融資全部為國有資本,由毅達資本、南京高科聯合主投,動平衡資本作為原股東繼續加持。 發表于:10/21/2021 前途無量的量子計算如何影響安全 雖然徹底改革安全協議為量子計算做準備可能還為時過早,另外目前還沒有后量子(post-quantum)加密標準。 發表于:10/21/2021 破解網絡安全人才緊缺困局,DHS改革專業人員招聘體系 經過七年的醞釀,美國國土安全部擬于11月15日開始對網絡人員招聘方式進行大規模改革。據估計,僅在美國就有近90萬網絡安全人才的缺口。如果改革順利不出意外,國土安全部的網絡安全專家就能和美國副總統掙一樣多的錢,25.58萬美元,或者更多。如果他們所在的城市或地區市場的薪水使他們的工作更有競爭力的話,最高可達33.21萬美元。新舉措不僅僅是薪酬水平與私營行業的拉平,還有加快招聘的流程,縮短網絡安全人才進入聯邦機構的周期;建立供需數據庫,加速適配政府機構的網絡安全人才“旋轉”,等等。 發表于:10/21/2021 《工業網絡靶場平臺技術能力評價標準》公開發布 10月14日,2021年工業信息信息安全技能大賽開幕式上,國家工業信息安全發展研究中心(以下簡稱“中心”)首席專家、檢查評估所所長張格發布了NQST-ICS/T C001-2021《工業網絡靶場平臺技術能力評價標準》(以下簡稱“標準”)。發布環節圍繞中心的工業網絡靶場工作定位與意義、標準內容體系架構、征集測試活動靶場平臺驗證示范及工作展望等方面進行介紹。 發表于:10/21/2021 攻防最前線:即使遮蓋ATM機也能猜出銀行卡密碼 研究人員已證明,即使受害者用手遮住了鍵盤,它也可以在41%的時間內猜出4位數的銀行卡密碼,通過訓練一種特殊用途的深度學習算法可以實現。 發表于:10/21/2021 突發!美國政府將禁止向中國和俄羅斯出口黑客工具 美國商務部出臺新出口管制,要求禁止向中俄等國出口攻擊、監控等類別的網絡安全工具。 發表于:10/21/2021 工信部:盡快發布實施APP個人信息保護管理規定 工業和信息化部新聞發言人、信息通信管理局局長趙志國表示,積極運用大數據、人工智能等新一代信息技術持續提升“全國APP技術檢測平臺”能力。盡快發布實施《移動互聯網應用程序個人信息保護管理規定》。 發表于:10/21/2021 網絡空間資產探測關鍵技術研究 如今,網絡空間日益復雜,越來越多的終端設備如智能手機、打印機、網絡攝像頭、數字媒體設備等也加入到網絡空間中。通過網絡空間資產探測,可以及時發現潛在的安全風險,避免被不法之徒攻擊?;诖?,論述了國內外網絡空間資產探測相關研究成果,并簡要介紹了網絡探測中的常用的網絡空間資產主動探測方法及其關鍵技術,歸納和梳理了主動探測的優點和缺點,為網絡空間資產探測技術研究人員提供借鑒。 發表于:10/21/2021 美國防工業網絡安全能力的全面提升 2020年1月31日,美國國防部發布了《網絡安全成熟度模型認證1.0版》(Cybersecurity Maturity Model Certification,CMMC)文件及其概要介紹和附件,CMMC是由國防部開發的認證框架,用于衡量國防承包商維護執行國防部合同時處理的聯邦合同信息(“FCI”)和受控非機密信息(“CUI”)的能力。這是美國防部為防務承包商確定的首套網絡安全標準。隨后,在2月24-28日召開的全球信息安全行業年度盛會RSA會議上,美軍方代表公開表示:CMMC對美國國家國防工業基地(DIB)網絡安全影響深遠,對美國網絡安全發展至關重要;3月下旬,美國傳統基金會發表特別報告,報告站在使美國能夠更好應對大國競爭的角度,重點就提高美軍網絡空間作戰能力提出四條建議,其中第一條建議就包括實施網絡安全成熟度模型認證。 發表于:10/21/2021 像鋼鐵俠那樣花錢砸裝備?聊聊美國中情局重金投資的那些高科技 漫威電影里有個套路叫做“富人靠科技,窮人靠變異”。意思是有錢人靠科技手段來產生超能力,而像美隊、浩克這些沒什么錢的只能靠自身變異。富人靠科技這個梗,簡直就是為鋼鐵俠量身打造的,他的裝甲不斷升級,每一套都是天文數字。 發表于:10/21/2021 2021年9月份惡意軟件之“十惡不赦”排行榜 最近,VirusTotal 發布基于 8000 萬個樣本分析的勒索軟件報告,報告稱2020 年和 2021 年上半年活躍的勒索軟件家族多達 130 個,其中以色列、韓國、越南、中國、新加坡、印度、哈薩克斯坦、菲律賓、伊朗和英國成為受影響最大的國家8000 萬個勒索軟件相關樣本的綜合分析顯示。 發表于:10/21/2021 網絡安全的 10 個步驟之安全培訓 良好的安全性考慮到人們在實踐中的工作方式,并且不會妨礙人們完成工作。人們也可以成為預防事件(或檢測何時發生)的最有效資源之一,前提是他們參與得當,并且有一種鼓勵他們暢所欲言的積極網絡安全文化。支持員工獲得安全工作所需的技能和知識通常是通過意識或培訓的方式來完成的。這不僅有助于保護組織,還表明重視員工,并認識到他們對業務的重要性。 發表于:10/21/2021 工控安全重中之重,核電站正在被網絡攻擊洞穿 電力系統與現代社會生產生活緊密相連,隨著電力行業對網絡的依賴程度越來越高,網絡攻擊對電力企業的安全運營造成巨大的威脅。對電力行業的網絡攻擊類型主要包括勒索病毒、DDoS攻擊、APT攻擊、漏洞、惡意軟件等等。除普通的電力公司之外,核電廠也是網絡攻擊的重點目標,核電廠一旦被攻擊,可能會產生商業秘密或員工個人信息泄露、反應堆關閉甚至硬件被損壞等嚴重后果。 發表于:10/21/2021 網絡安全之事件管理 隨著安全措施的發展,對手的能力也在不斷發展。因此,沒有任何安全措施是完美的。事故可能并且幣將會發生,因此為此做好準備非常重要。 發表于:10/21/2021 設備安全指南-使用生物識別技術 為 IT 系統管理員提供有關在智能手機、平板電腦、筆記本電腦和臺式 PC 上使用生物識別身份驗證的建議。 發表于:10/21/2021 ?…154155156157158159160161162163…?