Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
网络安全与核能
netspi.com
| 博客 |
#risk-management
|
#critical-infrastructure
|
#physical-security
|
#cyber-security
|
#nuclear
|
#nitsl
摘要
美国核电站每年在实体安保上投入高达 1000 万至 1500 万美元,网络安全预算与标准却明显滞后。随着控制系统与 IT 融合,统一框架与投入已刻不容缓。
发布时间
2009-09-17 00:00
收录时间
2026-09-20 06:13
原文 ↗
← 上一篇
安全、合规与新零售经济
下一篇 →
数据泄露的后果无法外包
相关内容
博客
·
netspi.com
《60 分钟》聚焦网络安全风险
11 月 8 日,CBS《60 分钟》播出了名为「Sabotaging The System」的专题片,聚焦美国信息安全的薄弱环节。
博客
·
netspi.com
Q&A with Michelle Eggers: An Inside Look at the SANS ICS Security Summit 2023
NetSPI 安全顾问 Michelle Eggers 凭 Dragos 与 SANS 奖学金参加 SANS ICS Security Summit 2023:体验 ICS 310 新课,对比 OT 与 IT 安全异同,指出勒索软件是当前工控领域最大威胁。
博客
·
netspi.com
How to Maintain Secure Social Interactions When Returning to the Office
员工重返办公室之际社交工程风险上升:伪造返岗通知邮件、诱骗帮助台注册 MFA 令牌、冒充新员工获取物理访问等手段值得警惕。Verizon DBIR 显示 85% 的泄露涉及人为因素,文章给出五项防范建议。
博客
·
netspi.com
Key Takeaways from the Florida Water Facility Hack
Oldsmar 水处理厂事件复盘:攻击者通过 TeamViewer 远程访问调高氢氧化钠投加量,幸被操作员及时发现。全美约 5.4 万个供水系统普遍依赖远程访问且缺乏全天候监控,工控系统(ICS)安全加固刻不容缓。
博客
·
netspi.com
把人带走吧——制作一封“免罪信”
现场社工行动一旦被拦下,一封授权「免罪信」就是护身符。文章说明信中应包含的授权范围与多重联系人信息,并介绍用伪造信件测试保安是否会真的打电话核实。
博客
·
netspi.com
ESPKey + 长距离 RFID 读取器 = 新一代 Tastic Thief
将 ESPKey Wiegand 中间人设备装进 HID MaxiProx 长距离读卡器,通过其 Web 界面经 Wi-Fi 实时捕获并回放门禁卡数据;由于直接截获 Wiegand 信号,方案对低频与高频读卡器通用。
返回