结合ISO/TC68/SC2/WG8的工作进展情况,本文重点介绍以ISO 21188:2018为代表的PKI金融行业应用规范。
终端安全公司enSilo近日发现欧洲的Windows用户成为一个复杂恶意软件Darkgate活动的猎物目标,该活动为攻击者提供了各种各样的功能(加密,凭证窃取,勒索软件和远程访问接...
本文在分析地方政府治理所依据的大数据来源并对其进行分类的基础上,探讨地方政府的大数据行动面临的挑战和主要应对举措。
采用机器学习的安全工具可以自动化绝大部分分类过程,以便公司IT员工可以立即着手处理已经过排序和整合的警报列表。
iPhone X、三星 Galaxy S9 和小米 Mi6 都没能逃过白帽黑客的火眼金睛,均在东京 Pwn2Own 大赛中被完全控制。
据SailPoint最新研究显示,18至25岁的年轻人中近90%人无视最基本的安全法则,他们在不同账户中使用相同的密码。在全球接受调查的1600名员工中,75%的受访者承认在不同的工...
本文为大家总结工业环境中面临的最主要的7大安全缺口问题,及其最佳实践。
从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第三篇“BeyondCorp,访问代理”。
在云计算领域,美国国防信息系统局(DISA)以吃螃蟹的勇气,积极致力于推动商业云计算在军事领域的应用。
本文将系统动力学方法应用于网络虚假信息传播研究中,分析网民作用力、网络社会作用力和政府作用力对网络虚假信息传播的影响。
随着手机卡实名制监管日益严格,电信网络诈骗团伙又找到了新的诈骗工具——物联卡。近期,多地警方捣毁多个电信网络诈骗窝点,查获大量物联卡。
为了帮助企业机构和个人网民应对恶意挖矿程序攻击,发现和清除恶意挖矿程序,防护和避免感染恶意挖矿程序,360威胁情报中心整理了针对挖矿活动相关的现状分析和检测处置建...
本文汇总国内外相关文献,从工业云平台发展现状、典型云平台案例、工业云平台安全威胁等方面进行介绍。
研究员基于蜜罐流量分析发现,一些撞库攻击可能利用了暗网平台上仍在兜售的“老”数据。其中仅通过某平台的招聘网站登录入口,每天就有100万左右的撞库攻击量,撞库成功率在2...
本文我们分享了本年度发现的第三个vbscript的漏洞细节,其利用手法和之前几个同样精彩。我们相信vbscript里面还有其他类似问题,同时推测相关开发团伙手上还有其他类似的漏...
为避免一些常见安全错误,SD-WAN解决方案至少应包含以下4个基本安全策略。
医院拥有大量患者数据,在黑灰产中越来越受到“青睐”,这也推动黑客越来越多地“盯上”医院。
2018年10月,美国陆军协会陆战研究所发布报告《影响力机器——让自动化信息作战成为战略制胜机制》。
应多个联邦机构的请求,美国智库情报和国家安全联盟于10月16日发布“网络指标和警告框架”白皮书,以便相关组织更好地分享关于网络攻击的迹象和警告,并将这些数据分解为可以...
一次云上病毒事件的应急响应
微信公众号