信息安全最新文章 如何防止和應(yīng)對身份盜用的問題? 身份盜竊只是在線提交信息的人的問題嗎? 發(fā)表于:9/25/2021 英國國家網(wǎng)絡(luò)安全中心:零信任架構(gòu)設(shè)計原則(二) 每個對數(shù)據(jù)或服務(wù)的請求都應(yīng)根據(jù)策略進行授權(quán)。 發(fā)表于:9/25/2021 零信任原則:了解架構(gòu),包括用戶、設(shè)備、服務(wù)和數(shù)據(jù) 在零信任網(wǎng)絡(luò)模型中,了解用戶、設(shè)備、服務(wù)和數(shù)據(jù)比以往任何時候都重要。 發(fā)表于:9/25/2021 微軟2021年9月份于周二補丁日針對66個漏洞發(fā)布安全補丁 微軟在上個月更新了44個漏洞安全補丁,在本月則針對 66 個漏洞進行發(fā)布安全補丁,3個被評為緊急,62 個被評為重要,一個被評為中等嚴(yán)重性。除了該公司自本月初以來解決的基于 Chromium 的 Microsoft Edge 瀏覽器中的20 個漏洞之外。 發(fā)表于:9/25/2021 藍牙新漏洞!全球數(shù)十億臺藍牙設(shè)備面臨安全威脅 無線藍牙技術(shù)作為當(dāng)今被廣泛使用的通訊技術(shù),若出現(xiàn)漏洞就有可能影響全球數(shù)以億計的設(shè)備。如果受漏洞影響的制造商比較多,那受影響的設(shè)備規(guī)模還可能繼續(xù)擴大。近日,研究人員發(fā)現(xiàn)受名為“BrakTooth”的系列漏洞影響的藍牙設(shè)備可能超過數(shù)十億臺。 發(fā)表于:9/25/2021 NETGEAR“第七地獄”“惡魔之聲”“龍之恐懼”三個嚴(yán)重漏洞 三個NETGEAR產(chǎn)品安全漏洞急需修復(fù),其中分別被稱為“第七地獄”(CVSS 評分:9.8)、“惡魔之聲”(CVSS 評分:9.8)和“龍之恐懼(CVSS 評分:7.8)”,三個安全漏洞是由 Google 安全工程師 Gynvael Coldwind 報告的,NETGEAR已在9月13日發(fā)布相關(guān)補丁,需要受影響用戶及時進行安全升級修復(fù)。 發(fā)表于:9/25/2021 網(wǎng)絡(luò)安全等級保護:網(wǎng)絡(luò)安全等級保護基本技術(shù) 今天簡單概括性談一下有關(guān)網(wǎng)絡(luò)安全等級保護基本技術(shù),等級保護工作是系統(tǒng)性、體系性的工作,其技術(shù)可以用龐大或龐雜來形容。如果你對安全知識體系有了一個真正的認(rèn)知,那么你對其感覺是龐大而有條理的,但是如果你對安全知識體系一知半解,那么就變得龐大而雜亂,很多東西似是而非,總能找到不同的解答。 發(fā)表于:9/25/2021 開源網(wǎng)絡(luò)攻擊增加 650%,熱門項目更容易受到攻擊 國外安全公司Sonatype 發(fā)布的一份報告顯示,開源供需動態(tài)持續(xù)強勁增長。此外,關(guān)于開源安全風(fēng)險,報告揭示了針對上游公共存儲庫的供應(yīng)鏈攻擊同比增長 650% ,以及與流行和非流行項目版本中存在的已知漏洞級別有關(guān)的迷人二分法。 發(fā)表于:9/25/2021 如何衡量網(wǎng)絡(luò)安全培訓(xùn)的有效性? 當(dāng)組織審查培訓(xùn)計劃時,可以從識別被破壞的流程開始 發(fā)表于:9/25/2021 網(wǎng)絡(luò)安全等級保護:標(biāo)識與鑒別的基本概念 簡言之,標(biāo)識與鑒別是涉及系統(tǒng)和用戶的一個過程。 發(fā)表于:9/25/2021 網(wǎng)絡(luò)安全等級保護:網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求之基本級安全通用要求 正式標(biāo)準(zhǔn)號為GB/T 39276—2020 信息安全技術(shù) 網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求,其基本級安全通用要求如下。 發(fā)表于:9/25/2021 網(wǎng)絡(luò)安全等級保護:等級保護中的密碼技術(shù) 前段時間,我根據(jù)有關(guān)國家標(biāo)準(zhǔn)整理了一篇《網(wǎng)絡(luò)安全等級保護:網(wǎng)絡(luò)安全等級保護基本技術(shù)》,在這篇文章里第7項談及了密碼技術(shù),這篇是根據(jù)有關(guān)資料整理,進一步談等級保護中密碼技術(shù)。在《信息安全等級保護商用密碼技術(shù)要求》使用指南中,給出了等級保護中使用密碼技術(shù)需要考的幾點因素。 發(fā)表于:9/25/2021 信息戰(zhàn):The Babel Ray 美國海軍開發(fā)了一種新的聲學(xué)裝置,以應(yīng)對威脅或干擾針對美國海軍艦艇的小船上的敵對平民,尤其是在沿海水域或港口。稱為 AHAD(聲響和干擾),它類似于早期的 LRAD(遠程聲學(xué)設(shè)備)。雖然 LRAD 允許用戶與 300 米外的人交談,盡管周圍有任何噪音,但一位美國海軍軍官在 2013 年提出了 AHAD 的概念,它也是聚焦聲音,但不是為了傳遞信息。相反,AHAD 會破壞目標(biāo)個人或群體聽到他們所說內(nèi)容的能力,實際上,會破壞他們與附近其他人交談的能力。AHAD 還第一次引起了對其接收端的人的混淆。 發(fā)表于:9/25/2021 Peter Pry 警告美國面臨受到電磁脈沖武器攻擊的危險 電磁脈沖 (EMP) 武器專家 Peter Pry警告說,這些武器對美國構(gòu)成了很嚴(yán)重的危險。在 9 月 14 日的Brighteon.tv節(jié)目中,他向Connecting the Dots主持人 Dan Happel分享了這個警告。Pry 進一步提到敵國可以使用 EMP 武器間接摧毀美國的電網(wǎng)和糧食供應(yīng)。 發(fā)表于:9/25/2021 10年內(nèi)去過泰國的游客信息或全部泄露、其中可能就有你 據(jù)泰國頭條新聞報道 據(jù)多家泰國媒體消息,英國網(wǎng)絡(luò)安全服務(wù)公司Comparitech發(fā)布消息稱有約計1.06億入泰游客的信息被泄露至網(wǎng)上,這些游客為在過去10年間入泰旅游的人員。被泄露的信息主要包括姓名、性別、簽證類別、護照號碼、入泰日期及入泰編號等。 發(fā)表于:9/25/2021 ?…182183184185186187188189190191…?