墨菲安全章华鹏:与开发流程深度耦合 探索软件供应链安全治理新解法
近年来,云原生、AI、物联网等新兴技术的发展为信息安全产业的发展注入了新的生命力,但与此同时也带来了更严峻的安全风险,软件供应链攻击正是其中之一。SolarWinds和Log4j等...
近年来,云原生、AI、物联网等新兴技术的发展为信息安全产业的发展注入了新的生命力,但与此同时也带来了更严峻的安全风险,软件供应链攻击正是其中之一。SolarWinds和Log4j等...
攻击性黑客商店 Synacktiv 的研究人员展示了成功的漏洞利用链,并能够“完全攻陷”特斯拉的最新电动汽车,并在年度 Pwn2Own 竞赛中名列前茅。法国攻击性黑客商店 Syna...
所谓知己知彼,方可了然于胸,我们要向不断进步就需要对对方有一定的了解,或者说要深入的进行了解,今天我们根据国外安全媒体整理的内容,看看老美在网络安全领域有哪些可以依仗公司。以下是我...
目录 | contents供应链安全资讯美国防部2024年网络活动总体预算翻倍美国空军更新发布《网络空间作战》条令概述详解拜登政府国家安全战略及其对华政策规划供应链攻击情报Yoro...
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今...
本周关键词区块链常见漏洞、RPC绕过EDR、文件上传、诈骗舆情处置、供应链安全、ATT&CK、UEFI bootkit攻防技术·攻【Web逆向】阿里云盘签名算法探究及可用...
我们的网络已经变得原子化,对于初学者来说,这意味着它们高度分散。不仅仅是在基础设施方面——传统的、本地的、混合的、多云的和边缘的。2022 年上半年,网络攻击以42%的速度增长,数...
美国政府本周二发布了广受期待的国家网络安全战略,推动对关键基础设施供应商的强制性监管,并为应对外国对手和勒索软件参与者的更积极的“反黑客”方法开绿灯。正如之前报道的那样,白宫计划通...
6. 有效管理变更不可避免地,在整个开发过程中,会有各种各样的变化。从不断变化的需求,到产品、技术和威胁的演变。制定流程和实践,既能实现敏捷性,又能确保一致性和一致性,有助于网络弹...
来源:InfoQ采访嘉宾 | Brian Behlendorf、董国伟编辑 | Tina开源安全正在经历一个加速变革的时期。Log4Shell 爆发后,负责 Log4j 的三位没有...