信息安全最新文章 韓國軍民融合共同研發(fā)Linux安全系統(tǒng) 隨著Linux操作系統(tǒng)的廣泛應(yīng)用,該系統(tǒng)的安全性越來越受到人們的關(guān)注。近期,韓國科學(xué)技術(shù)研究院(KAIST)與韓國軍民合作振興院合作,為加強Linux操作系統(tǒng)的安全性,共同研發(fā)“Linux系統(tǒng)錯誤分析和黑客風(fēng)險驗證自動化系統(tǒng)”。 發(fā)表于:9/25/2021 美國政府發(fā)布零信任“三件套” 加速邁進零信任架構(gòu) 2021年9月7日,美國政府發(fā)布了包括《聯(lián)邦零信任戰(zhàn)略》在內(nèi)的推動零信任落地的文件“三件套”,要求在2024財年末完成零信任架構(gòu)部署。這三份文件遵循了今年5月美國總統(tǒng)拜登簽署發(fā)布的關(guān)于加強聯(lián)邦政府網(wǎng)絡(luò)安全的行政令,該項命令中明確涉及多種特定的安全方法與工具,包括多因素身份驗證、加密與零信任等等。 發(fā)表于:9/25/2021 避免社會工程和網(wǎng)絡(luò)釣魚攻擊 在社會工程攻擊中,攻擊者使用人類交互(社交技能)來獲取或破壞有關(guān)組織或其計算機系統(tǒng)的信息。攻擊者可能看起來謙遜和受人尊敬,可能聲稱自己是新員工、維修人員或研究人員,甚至提供憑據(jù)來支持該身份。然而,通過提出問題,他或她可能能夠拼湊出足夠的信息來滲透到組織的網(wǎng)絡(luò)中。如果攻擊者無法從一個來源收集足夠的信息,他或她可能會聯(lián)系同一組織內(nèi)的另一個來源,并依靠第一個來源的信息來增加他或她的可信度。 發(fā)表于:9/25/2021 網(wǎng)絡(luò)安全等級保護:法律要求應(yīng)急響應(yīng)與保障必不可少 從27號就要求重視信息安全應(yīng)急處理工作,到《網(wǎng)絡(luò)安全法》第二十五條明確了“網(wǎng)絡(luò)運營者應(yīng)當制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,及時處置系統(tǒng)漏洞、計算機病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風(fēng)險;在發(fā)生危害網(wǎng)絡(luò)安全的事件時,立即啟動應(yīng)急預(yù)案,采取相應(yīng)的補救措施,并按照規(guī)定向有關(guān)主管部門報告。” 發(fā)表于:9/25/2021 日本最新版《網(wǎng)絡(luò)安全戰(zhàn)略》:看看日本今后三年要干些什么 2021年7月12日,日本內(nèi)閣網(wǎng)絡(luò)安全中心(NISC)在官網(wǎng)上發(fā)布消息,公布最新版《網(wǎng)絡(luò)安全戰(zhàn)略》(草案)并征求公眾意見。 發(fā)表于:9/25/2021 日本最新版《網(wǎng)絡(luò)安全戰(zhàn)略》:看看日本今后三年要干些什么 2021年7月12日,日本內(nèi)閣網(wǎng)絡(luò)安全中心(NISC)在官網(wǎng)上發(fā)布消息,公布最新版《網(wǎng)絡(luò)安全戰(zhàn)略》(草案)并征求公眾意見。 發(fā)表于:9/25/2021 一起再了解什么是拒絕服務(wù)攻擊? 當合法用戶由于惡意網(wǎng)絡(luò)威脅行為者的行為而無法訪問信息系統(tǒng)、設(shè)備或其他網(wǎng)絡(luò)資源時,就會發(fā)生拒絕服務(wù) (DoS) 攻擊。受影響的服務(wù)可能包括電子郵件、網(wǎng)站、在線賬戶(例如銀行)或其他依賴受影響的計算機或網(wǎng)絡(luò)的服務(wù)。拒絕服務(wù)條件是通過用流量淹沒目標主機或網(wǎng)絡(luò)直到目標無法響應(yīng)或只是崩潰,從而阻止合法用戶訪問來實現(xiàn)的。DoS 攻擊可能會耗費組織的時間和金錢,而他們的資源和服務(wù)卻無法訪問。 發(fā)表于:9/25/2021 英國國家網(wǎng)絡(luò)安全中心:零信任架構(gòu)設(shè)計原則(一) 零信任架構(gòu)是一種系統(tǒng)設(shè)計方法,其中消除了對網(wǎng)絡(luò)的固有信任。 發(fā)表于:9/25/2021 如何防止和應(yīng)對身份盜用的問題? 身份盜竊只是在線提交信息的人的問題嗎? 發(fā)表于:9/25/2021 英國國家網(wǎng)絡(luò)安全中心:零信任架構(gòu)設(shè)計原則(二) 每個對數(shù)據(jù)或服務(wù)的請求都應(yīng)根據(jù)策略進行授權(quán)。 發(fā)表于:9/25/2021 零信任原則:了解架構(gòu),包括用戶、設(shè)備、服務(wù)和數(shù)據(jù) 在零信任網(wǎng)絡(luò)模型中,了解用戶、設(shè)備、服務(wù)和數(shù)據(jù)比以往任何時候都重要。 發(fā)表于:9/25/2021 微軟2021年9月份于周二補丁日針對66個漏洞發(fā)布安全補丁 微軟在上個月更新了44個漏洞安全補丁,在本月則針對 66 個漏洞進行發(fā)布安全補丁,3個被評為緊急,62 個被評為重要,一個被評為中等嚴重性。除了該公司自本月初以來解決的基于 Chromium 的 Microsoft Edge 瀏覽器中的20 個漏洞之外。 發(fā)表于:9/25/2021 藍牙新漏洞!全球數(shù)十億臺藍牙設(shè)備面臨安全威脅 無線藍牙技術(shù)作為當今被廣泛使用的通訊技術(shù),若出現(xiàn)漏洞就有可能影響全球數(shù)以億計的設(shè)備。如果受漏洞影響的制造商比較多,那受影響的設(shè)備規(guī)模還可能繼續(xù)擴大。近日,研究人員發(fā)現(xiàn)受名為“BrakTooth”的系列漏洞影響的藍牙設(shè)備可能超過數(shù)十億臺。 發(fā)表于:9/25/2021 NETGEAR“第七地獄”“惡魔之聲”“龍之恐懼”三個嚴重漏洞 三個NETGEAR產(chǎn)品安全漏洞急需修復(fù),其中分別被稱為“第七地獄”(CVSS 評分:9.8)、“惡魔之聲”(CVSS 評分:9.8)和“龍之恐懼(CVSS 評分:7.8)”,三個安全漏洞是由 Google 安全工程師 Gynvael Coldwind 報告的,NETGEAR已在9月13日發(fā)布相關(guān)補丁,需要受影響用戶及時進行安全升級修復(fù)。 發(fā)表于:9/25/2021 網(wǎng)絡(luò)安全等級保護:網(wǎng)絡(luò)安全等級保護基本技術(shù) 今天簡單概括性談一下有關(guān)網(wǎng)絡(luò)安全等級保護基本技術(shù),等級保護工作是系統(tǒng)性、體系性的工作,其技術(shù)可以用龐大或龐雜來形容。如果你對安全知識體系有了一個真正的認知,那么你對其感覺是龐大而有條理的,但是如果你對安全知識體系一知半解,那么就變得龐大而雜亂,很多東西似是而非,總能找到不同的解答。 發(fā)表于:9/25/2021 ?…183184185186187188189190191192…?