业界动态 风险管理安全治理,风险管理决策和沟通 帮助组织控制、指导和交流其网络安全风险管理活动。 发表于:2021/11/5 下午2:07:49 PWN2OWN AUSTIN 2021-第二天黑客入侵战果 在今年4月份, 我整理了Pwn2Own 2021有关报道,4月份黑客三天共斩获超121万美元奖金。前几天,天府杯结束后不久,与一个朋友还在聊有关这个11月份的PWN2OWN,这两天大洋彼岸这个赛事正在进行中,我们一起来看看他们第二天的战果。 发表于:2021/11/5 下午2:06:05 网络打印机正在成为安全防御的死角和盲区,或成为黑客攻击的入口点和立足点 2021年Pwn2Own 秋季黑客大赛于当地时间2021年11月2日至5日在大赛总部美国德克萨斯州奥斯汀举办。 发表于:2021/11/5 下午2:04:45 过程传感器的网络安全问题--危言耸听还是真实存在? 2021年10月28日,美国能源部长格兰霍姆召开了她的顾问委员会(SEAB)第一次会议。本次会议议题包括能源部的“能源地球射击(Earthshot)计划”和对清洁能源的关注。 发表于:2021/11/5 下午2:03:44 美国务院悬赏1000万美元剑指DarkSide头目 美国国务院今日宣布悬赏高达1000万美元用于奖励提供关于臭名昭著的DarkSide勒索软件跨国有组织犯罪集团中担任关键领导职位的任何个人的身份或位置的信息。此外,该部门还提供500万美元的奖励,以获取导致在任何国家/地区逮捕和/或定罪的任何密谋参与或试图参与DarkSide勒索软件事件的个人的信息。 发表于:2021/11/5 下午2:02:18 VPN:配置安全联盟生存周期 SA(安全联盟)生存周期只对IKE动态协商建立的SA有效,对手工方式建立的SA没有限制,因为手工方式建立的SA永远不会失效。这里所配置的SA生存周期又分IKE SA生存周期和IPSec SA生存周期。 发表于:2021/11/5 下午2:00:37 政务数据治理 流程规范 本文件提出了政务数据治理的流程框架,规定了政务数据治理中的需求导入、服务实施、考核评价等过程的要求。 发表于:2021/11/5 下午1:59:08 重启可信革命,夯实网络安全等级保护基础 网络安全等级保护制度是我国的一项基本制度,是国家对基础信息网络和重要信息系统实施重点保护的关键措施。 发表于:2021/11/5 下午1:58:05 一文了解 EDR、SIEM、SOAR 和 XDR 之间的区别 网络安全行业充斥着行话、缩写词和首字母缩略词。随着复杂的攻击媒介成倍增加,从终端到网络再到云,许多企业正在面临一种新方法来应对高级攻击:扩展检测和响应,这就产生了另一个首字母缩略词:XDR。尽管 XDR 今年受到行业的广泛关注,但 XDR 仍然是一个不断发展的概念。 发表于:2021/11/5 下午1:56:28 过度收集生物数据?Facebook停用部分面部识别功能,将删除10亿人脸数据 2021年10月28日,马克·扎克伯格宣布,Facebook将更名为“Meta”。11月2日,Facebook宣布将不再其平台上使用面部识别系统,并将删除超过10亿的人脸识别数据。 发表于:2021/11/5 下午1:55:08 <…3084308530863087308830893090309130923093…>