Cobalt Strike 是一个为对手模拟和红队行动而设计的平台,主要用于执行有目地的攻击和模拟高级威胁者的后渗透行动。
针对APT活动的年度总结,再次揭示中国是全球APT攻击的主要受害国。
IAM安全技术专家应关注无口令认证、价值驱动的IGA(身份治理和管理)、增强的消费者隐私要求、混合/多云环境的趋势。
火眼是OPPO互联网自研的代码审查工具,融合了Gerrit的评审功能和GitLab代码管理功能。
该漏洞此前曾被在野利用,影响IE 9-11浏览器。微软在2月发布例行补丁修复该漏洞。
报告联合行业头部企业深入研究“互联网+”服务收集、使用个人信息的范围和特点,梳理归纳当前国内个人信息保护法规和监管现状,剖析当前面临的问题和挑战。
SANS研究所在本次调研报告中,探讨了网空威胁情报在过去一年中的发展,本文摘录了报告核心观点。
本文全文翻译了欧盟三份战略文件,同时撰写了对这三份文件的评论分析文章,以期为读者提供针对欧盟即将开始的数字化转型战略的全面解析。
全球SIEM厂商最新点评,文章内容超出报告本身,融入作者个人观点。
教育部公布了两批教育App备案名单;四川省教育厅调整成立网络安全和信息化领导小组;北京、天津、黑龙江、福建等地部署2020年上半年重要时期网络安全保障工作…
防火墙技术一度相当的简洁、明了。通过预习对其设定安全策略,防火墙可以过滤进出流量,允许安全流量进入内部网络,而把恶意流量阻挡在外。不过,由于时代的变化,安全技术...
在世界数字化转型的背景下,可信的数字身份成为经济与政治、企业与国家的共同目标。WEF的《无密码认证——安全数字化转型的下一个突破》报告便是从平台经济的角度,对这一问...
这次我们把零信任架构真实的用到了大规模远程办公支持中,本文即是对这一次实战的总结,希望对评估零信任架构的人有所帮助。
美国国防部表示到2020年9月底,部分参与DOD招标的企业需要达到基本的网络安全标准等级。
本文分析了美陆军在电子战能力上与俄罗斯的差距,并指出美陆军必须恢复陆基电子战平台及必要的部队结构,才能减少竞争差距。
该技术解决了工业控制系统主机无法更换,无法安装安全防护软件,缺少人员身份鉴别、访问控制、USB口管理、数据安全交换、操作系统及人员操作行为审计等场景下的工业控制系...
业务连续性建设非一日之功,我们应意识到业务连续性活动中因缺少对网络安全方面的准备和考量而造成二次伤害的可能性和严重性。
目前网络安全风险不断向工业领域转移,安全形势愈加复杂,风险日益加大,工业互联网正在成为网络安全的主战场。
曾属“最高机密“的报告曝光,美国安局监听计划2015-2019五年间花一亿美元,只收获13条已知线索,2条新线索。
基于长期的分析整理,本文公开一波持续几年的定向攻击活动及背后的团伙,值得分享到安全社区以增进我们对地缘政治背景下的网络行动的理解。
微信公众号