25 03月 安全杂谈 浅谈工业互联网的安全防护 工业互联网的的安全防护内容 工业互联网应本着“协同、综合、主动、动态”的原则构建安全体系,建设满足工业需求的安全技术体系和安全管理体系,增强设备、网络、控制、应用和数据的安全保障能力,有效识别、抵御和化解安全风险
31 03月 安全杂谈 黑客组织策划者疑似未成年,网络攻击年轻化趋势明显 Nixon还透露,Unit 221B公司与Palo Alto合作,确定了网络威胁袭击者,然后在跟踪调查了该名牛津少年在2021年所创下的“辉煌战绩”,并且他们也定期向执法部门发送最新犯罪的提醒。
14 04月 安全杂谈 数据泄露与安全防护的漫长博弈,才刚刚开始 这是4月初以来,视频会议赛道头部公司Zoom出现的重大安全漏洞的余波——早在3月底,就有专业人士指出Zoom的视频和电话通信并未完全采用端到端的加密方式,存在暴露用户登录凭据的风险;有安全研究员发现云存储上至少有
12 06月 安全杂谈 网络安全事件中安全主管总结的八大经验教训 你将制定处理事件的战术手册 事件提醒我们,需要有一个经过充分演练的响应计划,它应指定一名强有力的内部协调员,并有权利用外部专业知识,如泄露教练和法律顾问。
13 10月 安全杂谈 研究人性弱点的Hacker?聊聊社会工程学与网络安全 除了和应对普通网络攻击一样的技术、策略和手段,比如使用深度包检测技术(DPI)、行为分析以及威胁情报来监控网络层的异常行为,使用IAM等技术强化访问认证和授权等,日常培训、加强警惕、增强安全意识是基础了
19 12月 新闻资讯 2019年APT回顾与思考 它是一个高度复杂的间谍软件框架,包括后门、加载程序、C2通信程序、录音机、键盘记录器、屏幕和网络摄像头抓取程序、文档和密码密钥窃取程序和文件索引器,其加密文件系统中发现了多达80个恶意模块,这是APT工具集中见过的数量最多之一
18 12月 安全杂谈 保持系统简单的六个经验教训 增强任何系统时的危险在于它带来了不必要的复杂性,这难以维护,并剥夺了用户的乐趣。 但正如 Larry Tesler所指出的,复杂性无法消除,只能转移。
27 11月 新闻资讯 卓识网安杯全国第四届工控系统信息安全攻防竞赛圆满落幕! 本次竞赛以火电厂真实的监控系统为演练靶场,以贴近实战的评估、加固、攻击三个环节为特色演练安全防护能力,通过赛前专业知识培训、专题讲座、高峰论坛、自评估预赛、加固决赛和攻击决赛等环节,既达到普及电力监控系统安全防护技术知识的目的