信息安全最新文章 一起看等保重要政策文件27號(hào)文 時(shí)間進(jìn)入2020年,所有等保機(jī)構(gòu)在開(kāi)展等級(jí)保護(hù)工作中,都從等保1.0過(guò)渡到等保2.0。那么,回顧一下等保發(fā)展歷程,對(duì)于等保人也是有必要的,網(wǎng)絡(luò)安全從業(yè)者也有參考價(jià)值。特別是,根據(jù)自己的理解看看這些文件,做到常讀常新。 發(fā)表于:11/4/2021 工業(yè)網(wǎng)絡(luò)安全:OT和IT融合有多么艱難? 數(shù)字化轉(zhuǎn)型背景下,IT與OT的融合早已不是一個(gè)新鮮的話(huà)題,但卻仍然是一個(gè)永恒的話(huà)題。 發(fā)表于:11/4/2021 美國(guó)CISA命令聯(lián)邦機(jī)構(gòu)緊急修復(fù)數(shù)百個(gè)正在被利用的安全漏洞 CISA發(fā)布了今年的第一個(gè)約束性操作指令(BOD),命令聯(lián)邦民事機(jī)構(gòu)在規(guī)定的時(shí)間范圍內(nèi)消除安全漏洞。 發(fā)表于:11/4/2021 卡巴斯基發(fā)布2021年三季度高級(jí)持續(xù)威脅趨勢(shì)報(bào)告 近年來(lái),卡巴斯基全球研究與分析團(tuán)隊(duì)(GReAT) 一直定期發(fā)布高級(jí)持續(xù)威脅 (APT) 趨勢(shì)報(bào)告。限于篇幅,我們優(yōu)先編譯了2021年第三季度報(bào)告的部分重要內(nèi)容以饗讀者。欲了解該報(bào)告全文,請(qǐng)按照文末提示方式獲取。 發(fā)表于:11/4/2021 歐盟網(wǎng)絡(luò)安全局發(fā)布《ENISA 2021年威脅態(tài)勢(shì)》報(bào)告 10月27日 ,美Security Affairs網(wǎng)站發(fā)文稱(chēng),歐盟網(wǎng)絡(luò)安全局(ENISA) 已發(fā)布了其 《ENISA 2021年威脅態(tài)勢(shì) (ETL)》 報(bào)告,該報(bào)告是對(duì)網(wǎng)絡(luò)安全威脅態(tài)勢(shì)狀態(tài)的年度分析。現(xiàn)在此對(duì)該文章作部分摘譯,以供讀者參考。 發(fā)表于:11/4/2021 風(fēng)險(xiǎn)管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn)治理簡(jiǎn)介 組織如何控制、指導(dǎo)和交流其網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理活動(dòng)。 發(fā)表于:11/4/2021 PWN2OWN AUSTIN 2021-第一天黑客入侵成果 在今年4月份, 我整理了Pwn2Own 2021有關(guān)報(bào)道,4月份黑客三天共斬獲超121萬(wàn)美元獎(jiǎng)金。前幾天,天府杯結(jié)束后不久,與一個(gè)朋友還在聊有關(guān)這個(gè)11月份的PWN2OWN,這兩天大洋彼岸這個(gè)賽事正在進(jìn)行中,我們一起來(lái)看看他們第一天的戰(zhàn)果。 發(fā)表于:11/4/2021 工控網(wǎng)絡(luò)攻擊后果堪比武器 分析工控網(wǎng)絡(luò)威脅和防御;認(rèn)為工控網(wǎng)絡(luò)(OT網(wǎng)絡(luò))的攻擊已經(jīng)武器化。 發(fā)表于:11/3/2021 密碼技術(shù)在5G安全中的應(yīng)用 隨著第五代移動(dòng)通信(Fifth Generation:5G)技術(shù)標(biāo)準(zhǔn)的完善,5G 在各個(gè)領(lǐng)域受到前所未有的關(guān)注,然而 5G 依然面臨一些安全挑戰(zhàn)。針對(duì) 5G 終端的接入安全和數(shù)據(jù)安全問(wèn)題,指出合適的密碼技術(shù)解決方案。對(duì)于接入認(rèn)證問(wèn)題,可以采用無(wú)證書(shū)密碼體制、基于同態(tài)加密的數(shù)據(jù)聚合機(jī)制,以及基于身份的聚合簽密等密碼技術(shù)來(lái)解決。 發(fā)表于:11/3/2021 從研究工控設(shè)備到發(fā)現(xiàn)供應(yīng)鏈威脅 近年來(lái)供應(yīng)鏈攻擊頻發(fā),供應(yīng)鏈攻擊和勒索軟件攻擊正成為黑客謀利的重要手段,對(duì)社會(huì)危害非常巨大。 發(fā)表于:11/3/2021 國(guó)內(nèi)首個(gè)汽車(chē)數(shù)據(jù)安全技術(shù)文件《汽車(chē)采集數(shù)據(jù)處理安全指南》發(fā)布 2021年10月,我國(guó)首個(gè)汽車(chē)數(shù)據(jù)安全技術(shù)文件《汽車(chē)采集數(shù)據(jù)處理安全指南》(以下簡(jiǎn)稱(chēng)《指南》)正式發(fā)布。 發(fā)表于:11/3/2021 拜登政府強(qiáng)力推動(dòng)“買(mǎi)美國(guó)貨”政府采購(gòu)要求,但美國(guó)防務(wù)行業(yè)似乎并不買(mǎi)賬 拜登政府在上臺(tái)之初便已通過(guò)《確保未來(lái)是由全體美國(guó)工人在美國(guó)制造的行政命令》,要求美國(guó)聯(lián)邦政府開(kāi)展采購(gòu)活動(dòng)時(shí)應(yīng)首先考慮“買(mǎi)美國(guó)貨”(Buy American)。 發(fā)表于:11/3/2021 臉書(shū)為什么關(guān)閉人臉識(shí)別刪除10億面部指紋 Facebook今天宣布,他們將不再在其平臺(tái)上使用面部識(shí)別系統(tǒng),并將刪除超過(guò)10億人的面部識(shí)別配置指紋文件。 發(fā)表于:11/3/2021 攻擊者利用驗(yàn)證碼來(lái)隱藏網(wǎng)絡(luò)釣魚(yú)鏈接和惡意軟件 據(jù)研究人員稱(chēng),網(wǎng)絡(luò)攻擊者正在使用谷歌的reCAPTCHA(又稱(chēng) “我不是機(jī)器人 ”功能)和類(lèi)似CAPTCHA的虛假的服務(wù)來(lái)偽裝各種網(wǎng)絡(luò)釣魚(yú)攻擊和其他犯罪活動(dòng)。然而,有跡象表明,這些努力可能正在逐漸失去其效力。 發(fā)表于:11/3/2021 2021年第三季度APT趨勢(shì)報(bào)告(下) Lyceum 是一個(gè)攻擊組織,至少自 2018 年以來(lái)一直在針對(duì)中東的知名目標(biāo)發(fā)起攻擊。今年,研究人員發(fā)現(xiàn)了該組織針對(duì)突尼斯航空和電信部門(mén)的攻擊活動(dòng)。 發(fā)表于:11/3/2021 ?…137138139140141142143144145146…?