美军网络中心战的核心作战能力就在于综合电子信息系统(C4ISR)的建设,而C4ISR构建的基础就是全军共用信息网络。
某黑客组织正在使用 Metasploit团队公布的BlueKeep演示利用代码,攻击未修复的Windows系统并安装密币矿机。
案事件智能化管理是公安机关业务发展的方向,是新信息时代下综合前沿技术在公安业务领域的探索和尝试。
本文将视角从安全产品进化切换到组织安全运营面临的挑战,通过认识ATT&CK 的体系、本质和内涵理解这个全新的模型和知识库也是破局的起点。
本文列出用于OSINT的几个顶级工具,描述各自专精领域,阐述其区别于其他工具的特性,讲述各自可为公司网络安全工作带来的具体价值。
蓝皮书聚焦互联网发展的新动态、新趋势、新变化,回顾成就、总结经验、分析形势,努力为全球互联网发展提供客观情况、经验借鉴、思想引领,是全球互联网发展与治理研究的最...
Phorpiex 的僵尸网络最近新纳入一款垃圾邮件机器人程序,可将被黑电脑用作代理,以每小时 3 万封的速度发出性勒索电子邮件,且全程不引起被感染电脑拥有者的注意。
今年以来,湖北全省公安机关共破获涉网案件3624起,抓获违法犯罪嫌疑人3605名,清理网上违法犯罪有害信息8579条。
今年以来,全市共破获省公安厅专项办督办案件4起,侦破黑客、侵犯公民个人信息、网络黑产、网络色情、网络赌博等各类网络案件262起。
该报告列出了决策者在网络安全领域采用机器学习或人工智能解决方案之前应该向机器学习实践者提出的相关问题。
本文详细介绍了如何基于ATT&CK框架制定分析方案,如何根据分析方案检测入侵行为从而发现黑客,为防御者提供了一款强大的工具。
本文系统性地对电力工控有关的海外网络安全标准的来源、组成、核心内容等方面进行了梳理和解析,并结合国内经验,从系统结构、设备本身、行为监测、信任机制、应急管理等方...
该指南旨在帮助数据控制者确保他们遵循GDPR中的透明性要求,并在与云服务提供商进行合作时拥有适当的合同。该指南还规定了云计算的定义和安全注意事项,以及欧洲数据保护主...
在数字化时代,留给CIO的行动时间窗口变得越来越小。在数字化转型浪潮席卷之下,许多企业仍然依靠孤立的转型计划苦苦挣扎,备受竞争和市场力量的冲击。
开源社区也玩地域歧视?GitLab封锁中国和俄罗斯部分职位招聘渠道。
本文带你追溯审计的历史,研讨审计的技术,探讨审计的未来,邀你一起走进安全审计的世界!
在勒索攻击搞瘫了其计算机网络5个月后,巴尔的摩市将签下2千万美元网络保险保单。
本篇将针对目前企业最关注的问题,如安全响应中心、安全企业文化、白帽子社区进行讨论。
单位经济效益是个充满争议的话题。有些人对它嗤之以鼻,有些人奉为最高准则。中学生都会计算;投资界大佬也时常挂在嘴边谆谆教诲;而有些创业者听到此问题会倍觉尴尬,常顾...
IEEE董晶博士从传统的取证方法中“取其精华”,将像素层、场景层和语义层三种取证分析方式相结合,在DeepFake深度取证领域取得了一定突破。
微信公众号