信息安全最新文章 網絡安全的 10 個步驟之安全培訓 良好的安全性考慮到人們在實踐中的工作方式,并且不會妨礙人們完成工作。人們也可以成為預防事件(或檢測何時發生)的最有效資源之一,前提是他們參與得當,并且有一種鼓勵他們暢所欲言的積極網絡安全文化。支持員工獲得安全工作所需的技能和知識通常是通過意識或培訓的方式來完成的。這不僅有助于保護組織,還表明重視員工,并認識到他們對業務的重要性。 發表于:10/21/2021 工控安全重中之重,核電站正在被網絡攻擊洞穿 電力系統與現代社會生產生活緊密相連,隨著電力行業對網絡的依賴程度越來越高,網絡攻擊對電力企業的安全運營造成巨大的威脅。對電力行業的網絡攻擊類型主要包括勒索病毒、DDoS攻擊、APT攻擊、漏洞、惡意軟件等等。除普通的電力公司之外,核電廠也是網絡攻擊的重點目標,核電廠一旦被攻擊,可能會產生商業秘密或員工個人信息泄露、反應堆關閉甚至硬件被損壞等嚴重后果。 發表于:10/21/2021 網絡安全之事件管理 隨著安全措施的發展,對手的能力也在不斷發展。因此,沒有任何安全措施是完美的。事故可能并且幣將會發生,因此為此做好準備非常重要。 發表于:10/21/2021 設備安全指南-使用生物識別技術 為 IT 系統管理員提供有關在智能手機、平板電腦、筆記本電腦和臺式 PC 上使用生物識別身份驗證的建議。 發表于:10/21/2021 來!大家一同起底全球APT組織 魔幻熊、灰熊大草原、蜥蜴小組、拉撒路、洋蔥狗……這些聽起來或魔幻或神秘甚至帶點可愛的名字,都是網絡安全研究人員給全球的主要APT(Advanced Persistent Threats)組織起的名字。這些組織的奇幻的名字究竟是如何命名的,遵循了哪些規律?全球有多少APT組織?如果對APT組織武力值進行排行,到底哪家最強?美國的APT組織有哪些?以下將為您一一道來。 發表于:10/21/2021 風險管理之風險信息多樣化 為什么在評估網絡風險時識別不同類型的信息至關重要。 發表于:10/21/2021 會議 | 2021太原網絡安全高峰論壇成功舉行 10月19日,2021太原網絡安全高峰論壇在太原正式落幕。論壇以“新要求 新技術 新安全”為主題,由山西省委網信辦和太原市委網信辦指導,太原市互聯網協會和GoUpSec新媒體聯合主辦。 發表于:10/21/2021 行業 | 汽車數據安全新規10月起施行,車企如何安全合規? 由五部門發布的《汽車數據安全管理若干規定(試行)》(以下簡稱《規定》)10月起正式施行。這是繼數據安全法出臺之后,汽車行業數據安全的具體落地行動。 發表于:10/21/2021 《話說安全》系列節目:共話“勒索軟件”應對之道——電子政務篇 近年來,勒索軟件攻擊持續成為熱點話題,隨著攻擊模式愈發成熟,尤其是中招后的難以處置,讓業界聞之色變。但勒索軟件也并非近乎無解,《話說安全》節目聯合騰訊安全與騰訊研究院共同策劃“防范勒索軟件攻擊”系列節目,邀請多位業界知名專家從多維度、多行業一起探討勒索軟件攻擊的應對之道。 發表于:10/21/2021 VMware vCenter 9.8分漏洞PoC CVSS評分9.8分的VMware vCenter漏洞PoC發布。 發表于:10/20/2021 iOS 15 iPhone鎖屏繞過漏洞曝光 研究人員在iOS 15系統中發現一個新的尚未修復的iPhone鎖屏漏洞。 發表于:10/20/2021 電子郵件環境下STARTTLS的安全性分析 STARTTLS,是一種明文通信協議的擴展,能夠讓明文的通信連線直接成為加密連線(使用SSL或TLS加密),而不需要使用另一個特別的端口來進行加密通信,屬于機會性加密。 發表于:10/20/2021 手機惡意軟件團伙讓運營商損失2億美元 據司法部稱,在入侵了AT&T的內部網絡并成功安裝上了惡意軟件之后,一個作案長達七年的電話解鎖惡意軟件的頭目將會被判刑。 發表于:10/20/2021 網絡釣魚攻擊預防:預防電子郵件網絡釣魚攻擊的10種最佳方法 沒有人愿意相信自己會成為網絡釣魚攻擊的受害者。但是目前看來,網絡釣魚攻擊呈上升趨勢,并且比以往任何時候都更加復雜。 發表于:10/20/2021 iPhone Apple Pay被爆繞過漏洞 研究人員發現一種利用未解鎖的iPhone使用Apple Pay+visa卡來發起無接觸欺詐交易的方法。 發表于:10/20/2021 ?…156157158159160161162163164165…?