API 安全手册:需要做什么来保护API?
应用程序编程接口是现代应用程序架构解决方案,可通过改进连接性和启用可组合架构来支持数字业务。它们用于支持跨网络、移动和其他渠道的现代用户体验。它们还支持内部流程、客户和合作伙伴的集...
工业控制系统安全:DCS评估指南思维导图
关注公众号回复“3035” 可自取 “DCS评估指南思维导图清晰版”我们在常规IT系统中,也常常谈及风险评估,其实安全风险评估同时也应贯穿于DCS系统生命周期的各阶段中。 DCS系...
标准下载:政务网络安全监测平台技术规范GB/T 42583-2023
文末获取下载路径信标委5月23日发布了多个国家标准,其中《信息安全技术 政务网络安全监测平台技术规范》GB/T 42583-2023。政务网络主要承载各级政务部门的办公类应用、公众...
OT事件检测的速度更快,响应能力仍然不足
根据 SANS 研究所的一份新报告,企业在工业控制系统 (ICS) 和其他运营技术 (OT) 环境中检测事件的速度越来越快,但事件响应仍然不足。SANS 的《2024 年 ICS/...
标准下载:可信执行环境服务规范 GB/T 42572-2023
文末获取下载路径信标委5月23日发布了多个国家标准,其中《信息安全技术 可信执行环境服务规范GB/T 42572-2023。主要目标是提出一种基于可信执行环境的服务(以下简称可信服...
NIST 为小型企业启动网络安全计划
原作者:乔纳森·里德对于小型组织而言,当前的网络威胁形势是残酷的。虽然大牌漏洞成为头条新闻,但小型企业受到勒索软件攻击的影响最大。此外,其他研究表明,只有一半的小型企业准备好应对网...
合规赋能 数智未来 | 2024第三届SCIC网络安全合规创新大会成功举办!
10月18日,以“合规赋能 数智未来”为主题的2024第三届SCIC网络安全合规创新大会在北京成功举办。大会由中国信息协会信息安全专业委员会主办,长春嘉诚信息技术股份有限公司承办,...
检测内部威胁:利用用户行为分析
从意外的数据泄露到故意的恶意攻击,员工通常在许多安全事件中扮演不知情的角色。不幸的是,大多数组织没有正确的协议和流程来识别其员工带来的潜在风险。根据SANS Institute进行...
防御有吸引力的目标
虚拟化使用的增加伴随着运营效率和部署与恢复相关的可靠弹性策略的能力。通过可靠的备份和恢复方法以及灾难恢复计划,在需要时启动一些映像和备份会相对容易。做得好,有助于快速恢复,同时将影...