在本文中,我们描述了利用三个不同的0-day漏洞针对日本组织的针对性攻击。
开源软件复杂的供应链关系、不断增加的安全漏洞与恶意软件包,以及开源许可证的风险,已成为不可忽视、亟需重视和管控的领域。
漏洞与风险管理是个持续的过程。最成功的项目能够持续自适应,且与企业网络安全项目的风险减少目标相一致。应经常审查该过程,员工应紧跟信息安全最新威胁与趋势。
本文通过综合三个最高法报告,在枯燥的数字下面总结出了九大变化,一些我们不愿意看到的变化,正在悄然发生。
我国情报学正进入大情报学科理论一体化建设阶段,但学科发展面临诸多困境。
本文介绍了准军火化和军火化高阶漏洞利用链的组成和演进、其会带来的现实危害,以及可以防御的几个角度,希望给大家拓宽下思路。
本月抽样监测发现有9万台物联网终端设备与境外超过11万个IP地址进行了直接协议通信,工控设备与境外IP通信事件共112万起。
本文概要性地描述了一种企业敏感数据分级分类、采集、识别、分布展示的高效全面的自动化探查方法。
本指引是依据《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、...
图挖掘(Graph Mining)和社交网络分析(Social Network Analysis)等图相关的分析方法,是试图从广度、关联性和网络结构性上去探寻群体性知识和构建知识结构,本质上也是...
美国参议院引入《禁止追踪法案》;新加坡发布《个人数据保护法》征求意见稿;欧盟《网络安全法》正式施行…
本文是斯诺登新书《黑镜》部分报道内容的编译摘录,方便大家对该书的背景和内容有个大致的了解和判断。
日本作为较早在网络安全领域推行官民合作的国家之一,至今已形成了一套较为成熟的日本模式,取得了一定的成效。
华泰计算机团队研究成果。包括CEC和CETC发展历程、双方资产梳理、信创产业发展关键要素和未来格局猜想三部分。
2019年5月31日,兰德智库再次向美国政府建言提高对政治战的重视程度,凸显美国精英阶层战略思维的重大转变。
IPv6改造是一个复杂的系统性工程,本文结合民生银行IPv6改造实践,探讨和分享了IPv6改造过程中的一些经验和改造需要重点考虑的问题。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
本文从安全研究与Agent实现的视角,讲解了macOS平台的EDR安全能力建设。
本文梳理了国内外有关情报分析人员能力素质要求的研究成果并进行比较研究,为我国情报分析师职业胜任力通用标准构建提供参考。
本文以大数据侦查相关论文为样本,从研究主题、研究群体和研究阵地等维度展开分析,对当前大数据侦查研究现状予以准确把握,并对大数据侦查研究趋势作以合理预测。
微信公众号