本文根据RSAC 2020趋势报告、创新沙盒产品的简介和部分会议报告,结合作者在应用安全领域的认知,为大家总结了四大应用安全技术新风向。
成功利用漏洞的攻击者可以读取 Tomcat所有webapp目录下的任意文件。
从人工智能到虚拟现实以及个性化消息传递等多种新兴技术的交汇,为“侵略者”改变基本的社会现实提供了支持,虚拟社会战争可能涉及多种技术的任意组合,其潜力肯定正逐渐显现...
SANS研究所在本次调研报告中,探讨了网空威胁情报在过去一年中的发展,本文摘录了报告核心观点。
全球SIEM厂商最新点评,文章内容超出报告本身,融入作者个人观点。
Gartner《2020年规划指南》系列共包含十个分报告,我们计划逐个介绍。本篇是其中最主要的安全报告。
2020年1月,境内感染网络病毒的终端数为近143万个,境内被篡改网站数量为30,651个,境内被植入后门的网站数量为9,356个,CNVD收集整理信息系统安全漏洞1,047个。
JIE将美军信息环境建设导向从“网络”转向“数据“为中心,要求任意设备任意时间任意地方满足联合作战需求,对企业安全体系建设具有重要借鉴意义。
网络安全专业委员会日随机抽取45家企业发放问卷,调研疫情对网络安全产业造成的影响和网络安全企业开工复工遇到的困难,并收集产业界抗疫先进事迹及做出的社会贡献。
国外安全研究人员提出了一种不需要获取定位权限,即可获取到用户的当前位置的方法。鉴于利用思路可能会被积极利用,基于其危害性,奇安信威胁情报中心将事件进行了整理。
NIST正在加快《零信任架构》标准推进的步伐,认为更多的组织/机构能够受益于零信任架构。
私域流量经营被越来越多商家重视,尤其是疫情当下,SaaS服务需求大增。微盟运维事故再次给行业敲响警钟:数据安全管理无小事。
2020年2月,中国人民银行发布了新版《网上银行系统信息安全通用规范》(JR/T 0068-2020)。这部时隔8年,经历过多次修订的新标准内容究竟发生了哪些变化呢?又有哪些亮点?
美国洛克希德马丁公司提出的网络攻击链模型的七个阶段。
该技术解决了工业控制系统主机无法更换,无法安装安全防护软件,缺少人员身份鉴别、访问控制、USB口管理、数据安全交换、操作系统及人员操作行为审计等场景下的工业控制系...
目前网络安全风险不断向工业领域转移,安全形势愈加复杂,风险日益加大,工业互联网正在成为网络安全的主战场。
DevSecOps是近几年RSAC上的热点话题,本文对近几年DevSecOps战略框架的发展做了系统梳理,并分享了实践经验。
法国战略研究基金会对“作战云”进行了系统性的研究,并在2019年12月发表了报告《‘作战云’:未来空中作战系统的关键要素》。
马萨诸塞州的一家电力公司雷丁市政照明局上周通知客户,其系统遭到勒索软件攻击,至少客户的“电费”支付收到了影响。
Facebook指控OneAudience付费让开发人员在他们的应用上安装恶意SDK,之后再利用这些应用以不正当的手段获得Facebook平台上的用户数据。
微信公众号