无文件攻击的有效性有目共睹,甚至大有成为网络安全工作短板之势。
SASE一直是热门话题,大家都同意SASE在概念上是有道理的,但当谈到将理想主义的框架转变为现实的IT方法时,误解却比比皆是。
迁移云端;安全“左移”(即将安全防护尽可能地移到开发流程的早期);购买最新的XDR和欺骗工具。技术和网络安全行业一直很容易受到营销炒作的影响,这些举动真的不能让企业...
Cyber Genome计划致力于开发网络上的指纹或 DNA 等价物,即使是最隐蔽的黑客也能识别出来。
这一多国联合执法行动清晰地表明,打击网络犯罪必须依靠司法手段;必须依靠国际合作和协作;网络空间不是法外之地,任何网络犯罪分子都不会有安全避风港。
端点检测与响应是一种新型的、智能化和快速迅捷的主动防御技术,遵循自适应安全架构,从预测、防护、检测和响应四个维度,实现持续性安全防护,贯穿安全威胁事件的整个生命...
新疆维吾尔自治区人民医院信息中心主任彭建明表示,做好信息网络安全建设是三分技术、七分管理。
10种免费取证调查工具,助力用户打击网络犯罪和保护数字资产。
SBOM 并非所有安全问题的解决方案,而是团队做出智慧安全决策的一部分。
本文基于MalwareBytes以 FormBook 近期的样本为例的报告对 NSIS 安装程序的利用方式进行介绍,并对整个攻击流程中所涉及的亮点技术进行深度解析。
知名勒索软件Babuk Locker的构建器被上传到VirtusTotal网站,任何用户都可下载使用,将极大降低勒索软件的部署门槛。
基于通信的列车控制系统正成为外部网络攻击更容易访问的目标,也更容易向其他业务系统输出风险。
TPM旨在提供基于硬件的安全相关功能,它是一种安全的加密处理器,可帮助我们执行生成、存储和限制使用加密密钥等操作。
避免网络空间测绘数据使用中“刻舟求剑”,通过对IP地址对应资产动态变化研究,还原真实网络空间全貌。
本文综述了隐私计算的技术原理,列举了隐私计算当前主要应用场景,分析了国内外隐私计算产业的发展情况。在此基础上,总结了隐私计算发展面临的问题,并从技术、产业、应用...
最近几年,安全服务发生了一些显著变化。本文重点介绍MSS服务和MDR服务以及国内安全服务现状。
医疗机构应进行合规差距核查和风险评估,尽快开展数据合规工作。
本文所分享的白名单产品通常具备功能,产品测试方案,测试问题列举与深入分析等内容,希望能为后续的白名单产品研发提供参考意见。白名单产品已成为工控主机安全不可或缺的...
西部数据(WD)My Book NAS用户发现他们的设备被执行恢复出厂设置并删除了所有文件。
本文系统分析人工智能在网络空间安全领域应用带来的安全问题,重点研究人工智能在网络攻击细分方向的赋能效应,总结提炼人工智能赋能网络攻击的新兴威胁场景、技术发展现状...
微信公众号