2021年3月,奇安信病毒响应中心移动安全团队在移动端高级威胁分析运营过程中,捕获到Android平台上一款新型间谍木马SociaSpy。该木马主要利用CVE-2019-2215漏洞提权后进行...
本文归纳总结了开源威胁情报挖掘应用的全景图,着重从开源威胁情报获取与识别提取、开源威胁情报融合评价以及开源威胁情报关联应用等三个场景进行了分析和论述,总结了开源...
本文是我在探索和学习ATT&CK框架过程中,搭建本地实验环境的粗略过程,和尝试复现ATT&CK Evaluations中APT29的评估过程。
证明对象海量化以及证据与罪量的证明关系发生变化,使得在打击网络黑灰产犯罪时,对其罪量的司法证明问题成为当前的最大难题。
南亚地区一直以来便是APT 组织攻击活动的热点区域。奇安信威胁情报中心总结了在2021年短短的一个月内被捕获披露的攻击活动。
部署XDR从何入手?需要同时配置哪些安全能力?
深度伪造及类似的合成技术的滥用已催生了一批黑灰产。
安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?本篇聊聊如何正确的复盘,抛砖引玉。
该报告为医疗组织提供了网络安全指南,以进一步利用云服务进行数字化,目的是帮助医疗机构安全地采用云服务并为网络安全挑战做准备。
纲要共分为19篇,其中有4篇的部分章节与工业和信息化领域密切相关。
安全运营是个老生常谈的话题,但在新的威胁形势、新的技术和运营理念下,基于体系化、实战化、常态化的安全运营受到越来越多用户的关注和青睐
《欧盟数据治理法案》是2020年《欧洲数据战略》(A European Strategy for Data)中宣布的一系列措施中的第一项,旨在“为欧洲共同数据空间的管理提出立法框架”,增加对数据...
英国政府宣布成立网络空间安全委员会,作为培训和专业标准的管理机构。委员会将于3月31日正式运作。
美国联邦政府网络安全人才队伍建设的基本情况及相关经验是怎样的?对我国有何启示?
网络安全领域创业投资基本面概述;为什么网络安全行业非常难看懂;网络安全赛道零基础创投入门方法论…
快速发展时,形成“中空”;抵抗风险时,盘点成“竹节”。
从密文计算到全密文计算,面临的挑战不只是技术上的问题,还需要解决伦理道德、法律法规、管理制度等相关问题。
截至2021年2月1日,21家中国上市网络安全公司(包含科创板)2020年业绩预告发布情况显示:9家盈利,1家亏损,11家未披露。
“语音发出后录音还在继续”这样的热搜,对于个人信息保护工作而言,大家是什么样的观点呢?
本文将针对开展个人信息保护科普宣传工作的情况进行归纳总结,并提出几点思考和建议。
微信公众号