Intel芯片相关代码被泄露后,注释中的“后门”字样引发广泛关注。
本文从安全自动化开始,深入到它的理论和实现框架IACD(集自适应网络防御)和ICD(集成网络防御)的细节,最后引出安全度量的问题。
卡巴斯基披露了Lazarus组织的一个多平台恶意软件框架 – MATA。该框架拥有多个组件,包括加载器(Loader)、调度器(Dispatcher)和插件(Plugins)。可针对Windows,Linux...
尽管微隔离的概念很简单,但是确定实现零信任微隔离的最佳方法却是难以捉摸,复杂且令人困惑。
本文将对这四种macOS恶意软件家族进行介绍,并详细描述其变种和演变过程。
本文以CIES工控实验基地所取得成果的为背景,在其下属某企业的DCS和SCADA集中控制系统中部署一套完整的工控安全系统所取得经验进行分析、探讨和分享。
针对虚假信息治理,德国从寄希望于平台自我监管到将内容审查写进刑法,从媒体监管到竞争法和数据保护,尽管治理体系是碎片化的,但可被视为针对虚假信息治理的较为全面的政...
欧盟理事会通过《关于塑造欧洲数字未来的结论》;数据安全法草案初次审议,落实数据安全保护责任;《2020年自然资源部网络安全与信息化工作要点》发布等…
本文根据recorded future公司发布的MITRE ATT&CK统计报告,介绍2019年十大ATT&CK攻击技术, 希望能对红蓝团队练习、渗透测试、威胁搜寻和各种安全运营团队提供参考。
内生安全的关键是管理,管理的关键是框架,框架的关键是组件化。
第三方SDK是潜藏在移动应用中的不确定因素,本文中,工商银行蓝军对第三方SDK嵌入存在的信息安全风险进行了梳理分析,并针对性地给出了风险防控的思考和建议。
本文介绍了IPTV的技术、网络及当前IPTV存在的安全问题,提出了针对IPTV的安全建议,以期达到降低攻击风险的目的。
本文以恶意爬虫、抢券工具和注册机三种工具来谈一下黑产工具情报的分析方式。
根据美国司法部披露的法庭文件,ZDNet 拼凑出了本次攻击事件的时间线,以及美国调查人员是如何追踪到这三名黑客的。
本文将以5G安全为例,分析说明中国网络安全审查办法的逻辑和要旨。
浅析金融业数字化转型的机遇与挑战,安全保障与合规风控。
湃道智能将计算机视觉和深度学习等技术应用在了工业领域中,通过视频、图像等信息流下的复杂、异常行为检测达到作业现场安全态势感知,并可及时做出反应,提高企业生产过程...
SDP即“软件定义边界”是由云安全联盟开发的一种安全框架,基于零信任的概念。
《中华人民共和国网络安全法》自2017年6月1日颁布实施以来,在我国网络空间治理、信息安全保护等方面发挥了积极的作用,成为我国网络安全治理历程上的一个里程碑事件。
生物病毒与计算机病毒的特性、传播性有一定的相似性,通过新冠疫情的应对,可以反思网络安全防护的得与失,并分析相关的一些网络安全新趋势和新技术。
微信公众号