Ponemon调研报告揭示安全自动化和AI的价值定位以及与人的关系。
调查人员发现,该电信公司集团官网被黑客入侵后,在主页面home.php中嵌入了一个Flash exploit 的CVE-2018-4878漏洞利用文件。
Netskope威胁研究实验室3月底发现新型恶意软件ATMJackpot,一旦ATM机与服务提供商的会话打开,恶意软件就能够监视事件并发出一连串命令进行资金转移。
《IT时报》记者调查发现,来自不同应用商店的同一款App对用户隐私权限读取要求竟截然不同——在安卓平台上要求读取的通讯录、通话记录等权限到了苹果应用商店竟全都不见了踪...
对于各行业诸如CISO的信息安全高管们来说,他们希望在本届RSA大会上听到哪些安全热点话题和广受关注的安全技术趋势呢?
一份政府报告指出,美国国土安全部(DHS)在保护自身IT系统安全上可以再做好一点。
老美的威胁情报圈子更多的在讨论情报分析的思考方法,从传统军事领域寻求思路,用于网络安全领域中,对情报的作用、落地、用法更多的是集中在战略层面(道)的讨论。
近日,中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,并发出通知,要求各地区各部门结合实际认真贯彻落实。
竞合问题最重要的是解决重复监管,需要科学界定监管部门职责,同时要重视为网络运营者提供信息安全服务;制定配套制度,强调其拾遗补阙作用,重点完善法律适用程序方面的内...
好的事情总是单独来,坏的事情总是成群结队来。你的前期准备工作真的做好了吗?
在《威胁展望2020》中,研究了未来两年信息安全即将面临的九大安全威胁,下面让我们一起了解一下这些威胁的具体内容,及其将会对企业或机构造成何种影响。
中国经过这几年的跨越式发展,“数字经济”已经渗透在社会生活与发展的每一个环节中。数字化、网络化、智能化的信息通信技术使现代经济活动更加灵活、敏捷、智慧。
绝大部分Web应用攻击都是没有特定目标的大范围漏洞扫描,但少数攻击确实是为入侵特定目标而进行的针对性尝试。无论哪种情况,攻击都非常频繁而‘嘈杂’,难以准确检测,以致...
谷歌投资布局的三家威胁情报公司 Recorded Future、CrowdStrike 和 Anomali 全部进入了 D 轮后的成熟期,对于中国威胁情报市场来说,这阵来自美国东海岸的风,带来的究竟是...
新时代新经济的大背景下,加强对风险管理的战略布局非常重要,把风险管理内嵌到银行战略管理框架中,作为提升银行核心竞争力的一个分析项目,是一项颇有价值的思考。
数据收集与分析公司能从你的线上数据中推断出你的哪些属性呢?
美国国土安全部(简称DHS)在寻找承包商,以帮助“监控”全球超过29万个新闻来源,同时希望对方开发一个大型 “媒体影响者”数据库供其使用。
据一份调查结果显示,对于一个稳定且成功的安全运营中心而言,人员方面所存在的最大挑战就是“留住人才”,只有这些人才工作的越开心,技能越熟练,才能更好地完成操作并且留...
公司企业需认识到,重点保护终端和网络的边界安全方法并不能防护基于身份和凭证的威胁。除非我们开始采取以身份为中心的安全方法,否则账户盗窃攻击将继续为数据泄露提供完...
要真正推动大数据侦查的实现,首当其冲的是深刻理解大数据的本质,尤其是大数据与小数据区别,在此基础上看清通往大数据侦查的道路。
微信公众号