山东大学信息化办公室常务副主任葛连升、浙江大学信息技术中心主任陈文智、天津大学信息与网络中心主任刘峰、电子科技大学信息中心主任侯孟书、中国人民大学信息技术中心主...
安全信息和事件管理(SIEM)工具是大多数公司网络防御的核心部分。使用本指南可以帮助您寻找到最符合您需求的SIEM选项。
研究员发现,华为部分型号路由器存在一个安全漏洞。攻击者可以利用这个漏洞,在不连接设备的情况下,判定设备是否使用的是默认凭证。
本期报告聚焦国内知名互联网公司和ICT公司:华为、小米、搜狐、美团、大众点评,综合考虑用户数量、受关注程度等情况,选取了这些公司旗下的20款具有代表性的开源项目,评...
一家与公用事业公司和政府机构合作的15人公司遭到了网络攻击,这是外国对美国电网发动的已知最严重黑客攻击中的一次早期攻击。这引发了如此多的警报,以至于美国官员在2018...
本文从自身视角和经历出发,阐述从业以来观察到的关于国内金融行业网络安全人才培养的现状、存在的问题,以及对未来这一领域的发展提出可行性建议。
一帖网尽17个美国情报机构,超长高密度资料帖。
为解决全球网络安全与情报方面的技术短缺,西悉尼大学已推出网络安全与行为学位。
边缘计算网络的安全防护面临新的挑战,传统的网络安全防护技术已经不能完全适应边缘计算的防护需求。异构性、轻量级、分布式的安全防护技术和部署方案将是未来的重要研究课...
近段时间以来,不少饱受骚扰电话之苦的市民发现,一些销售公司似乎将技术更新换代,自己接到的“骚扰电话”好像不是真人打来的。
本文首先揭示GDPR背后欧盟的政经考量,进而探寻GDPR对数字经济的不利后果,并在此基础上,提出中国的应对建议。
本文介绍了信息物理系统威胁和攻击建模,它是信息物理系统中至关重要又富有挑战的研究方向。本文的主要目的在于介绍信息物理系统的安全目标和攻击实施的基本条件,依据攻击...
在今年10月初举行的“2018 Splunk .Conf”大会上,Splunk透露了自己将如何扩展网络安全路径,怎样与业界伙伴合作,以及怎么致力于成就客户。
面对电子数据因其虚拟性、易改性等特征导致的真实性保障问题,以哈希值检验为代表的特征值检验方法作为判断电子数据真实性的重要手段,在当下司法实践中具有巨大发展潜力与...
美国联邦调查局本周向私营企业发出警告:一些暴露在互联网上的建筑管理系统设备,存在一个与建筑控制系统进行通信的默认端口。然而这些设备并没有打补丁,从而导致这个端口...
作为一套“成熟的风控架构”的下游部分,除了稳定、准确、高效的采集所需信息外,我们如何评价在终端安全上的能力建设好坏?如果我们把“端”的定义提升至广义层面,那么整体办...
DDoS攻击和防护的本质是攻防双方资源的对抗,一方要不断囤积大量资源具备超大流量输出,一方要不断建设能够抗住超大流量的带宽,对抗的成本和激烈程度甚至可以用军备竞赛来...
12月20日,美国国防信息系统局(DISA)管理的应用程序Forge.mil迁移至军事云(milCloud)2.0内的产品环境中,成为首个迁移至milCloud 2.0的国防部应用程序。
本文从北京交通大学信息安全相关专业发展情况出发,探索信息安全专业创新型人才培养体系的构建与实践。从人才培养模式、课程体系、实习实训体系角度,构建适应社会发展需求...
真实情况为某客户自身的管理员AK(access key)泄露所导致的独立事件,目前我们已经联系该客户进行处理。借此提醒:AK为核心密钥,务必按照最佳实践合理使用。
微信公众号