新闻资讯

ATT&CK系列 ² |深度解读ATT&CK框架

前言 在上一篇文章中,我们简单介绍了这个由美国研究机构MITRE于2014年推出的新型攻击框架ATT&CK的相关概念。ATT&CK是将已知攻击者的行为汇总成战术和技术的一种结构化列表,由...

Read More

ATT&CK系列 ¹ |初识ATT&CK框架

前言ATT&CK这一概念自2014年提出时起,作为安全分析领域中的前沿研究一直在默默地发挥着自己的影响,但是由于其概念在当时过于超前以至于并没有引起多大反响,直至2019年的红蓝对...

Read More

金融机构如何保证数据安全及正当使用

近些年来,随着金融行业虚拟化和网络化程度不断提升,以及个人金融信息数据的高商业价值,金融数据安全面临着前所未有的挑战。金融数据泄漏要么因黑客攻击,要么来自内部人员违规操...

Read More

金融行业“三道防线”探讨和风险治理的困境

虽然,人民银行和银监会在2002年废止《指导原则》之后,没有再在总体指导上明确提出三道防线。《商业银行信息科技风险管理指引》也没有明确提出三道防线的说法,但其内核和三道防...

Read More
关闭