针对现有的bypass技术,通过开发检测芯片大幅度提高安全设备的“可用性”,解决软件故障和配置错误,从而满足工控网络的严苛需求。
今年的《政府工作报告》多次提及网信工作。这背后有哪些深意?释放出哪些新信号?
本文是我在探索和学习ATT&CK框架过程中,搭建本地实验环境的粗略过程,和尝试复现ATT&CK Evaluations中APT29的评估过程。
本文从《欧美隐私盾》协议被欧盟法院判定无效的核心论据出发,对美国政府基于不同执法目的下的电子数据调取体系进行了探究。
智慧城市的安全风险涉及物联感知层、网络通信层、数据及服务支撑层、智慧应用层以及用户的接入环境等各个层面。
XDR究竟是什么?我们该怎么突破这团裹挟着创新与混乱的迷雾?
工业远程访问的好处显而易见,奥尔兹马水厂黑客事件不是恐惧远程访问的理由。不用因噎废食,只需切实了解自身需求,调研合适的解决方案,设置恰当的策略,做好人员培训,即...
2020年底,美国遭遇了一次严重的外国黑客攻击,黑客通过SolarWinds 软件入侵了多个联邦机构。SolarWinds事件引发的不仅是美国网络安全系统的震动,更是全球网络空间地缘政...
Web应用模块众多,各种依赖纷繁复杂,造成Web供应链浑身漏洞易受攻击的现状。研究人员发现了多起事件中Web供应链攻击和黑客国家队之间的明显关联,揭示改善应用安全才是抵...
漏洞管理Vulnerability Management就像淘金,攻击者要在扫描报告众多的漏洞中淘出一击即中的金子,防守方要在里面淘出一堆正中要害的。且看小而美的创业公司如何在这个细分...
最早发现入侵证据的安全公司火眼CEO 凯文·曼迪亚提出了灵魂反问:“我们美国的吹哨人呢?”
俄罗斯将心理战视为与敌人全面信息对抗的一部分,是俄罗斯情报部门GRU 54777部队的主要职责,也称为第72特别服务中心。
据称,此次泄露事件发生在近十年的某个时间点,并涉及一家第三方IT服务提供商。
RPA在满足了业务便利与技术革新的诉求后,随之而来的还有新的风险。同时,RPA技术也为网络安全的保障提供了新的可能性。
要素市场化配置背景下数据安全面临四大挑战:内生安全系统推进难度大、技术研发滞后、保障法律法规缺失、企业竞争力弱和产业基础差。
据调查,有俄罗斯背景的黑客团伙曾多次成功入侵美国关键基础设施。
本文提出了类瀑布模型的数据安全“H型”模型,即采用数据标签技术与流量感知技术贯穿数据安全的全生命周期。
根据BlackBerry最新报告,越来越多的国家黑客选择与网络犯罪组织合作,由后者完成攻击任务。
本文开展了面向2035年的网络安全技术预见,综合运用愿景分析、需求分析、前沿分析、相关研究成果分析等方法,总结凝练密码技术、数据安全、内容安全等7个子领域的60项网络...
本文提出了一个智能化缺陷报告预检技术的框架,结合开源项目的特点,并利用已修复缺陷报告的大数据作为支撑,并基于深度学习的相关模型与技术,针对缺陷预检的3个关键任务...
微信公众号