将近60%的PowerShell漏洞利用Cobalt Strike,约12%的攻击同时使用了Cobalt Strike和Microsoft Windows的PowerShell/PsExec。根据Sophos的最新“ Active Adversary Playboo...
专家表示,这是截至目前的最高赎金支付记录。
到2020年,六家网络安全公司获得了独角兽身份。
网络安全为什么需要“弹性”?如何实现网络安全的“弹性”?
在这场盛会上,供应链安全无疑是最热门的主题之一,有多个重磅演讲和环节涉及。
赛迪顾问重点发布了中国网络安全最具潜力的十大创新方向,并且对十大方向进行了深入解读。
Apiiro宣传可以发现和阻止类似SolarWinds的供应链攻击。
本文安全牛收集整理了今年RSAC大会首日值得关注的六个零信任产品方案。
“十四五”规划纲要为新时期网络安全发展指明了方向,带来新的机会。网络安全是现代化强国的重要基础,现代化发展离不开网络安全。
拜登政府对网络相关国家安全重要议题进行审视的结果,将体现为两份重要政策文件:拜登政府的《网络战略(Cyber Strategy)》和美国防部的第二版网络姿态审查报告。
未授权的攻击者可以构造恶意请求包攻击目标服务器,从而在目标服务器执行任意代码。
Apiiro构建了业内首个代码风险平台,该平台实现了从设计到代码再到上云的整个流程中,对于任意更改的全面风险可见。
Apiiro的产品与常见的DevSecOps工具链中SAST/SCA/IAST/DAST等产品都不一样,非常特别。
自5月1日以来,黑客一直通过Coinjoin来清洗从勒索软件活动中获得的比特币。
笔者在本文结合中关村银行信息安全建设中积累的经验尝试提炼与总结,管中窥豹,抛砖引玉,以期为民营银行同业的信息安全建设提供一些实践参考。
本文从美军网络攻击基础设施、战场网电机动装备发展,以及新型网络攻击装备三个方面进行分析梳理,与大家共同探讨研究。
安妮·纽伯格提到,需要真正开始改变思维模式——从事后补救转变到事前预防,优先将投资转移到威胁发生之前,加强事前网络安全防护水平。
以色列网络安全创新企业,为什么能持续多年在RSAC创新沙盒板块表现出色?
美国政府新的网络安全行政令列出了一个雄心勃勃的、可实现的工作计划,其中最为突出的是提出利用购买力提高美国政府网络的安全性。
聚焦全球首个隐私管理体系标准(PIMS)——隐私信息管理体系,兼顾考虑国际标准ISO/IEC 27701 与中国标准 GB/T35273 的兼容性,可为企业隐私合规与全球化布局提供思路。
微信公众号