安全公司Eclypsium披露了计算机外围设备中的固件安全问题可能对计算机带来的极大安全隐患,这些弱点在笔记本电脑和服务器的各个组件中普遍存在,为恶意攻击提供了多种可能...
报告围绕固件攻击的发展过程及未来趋势,从固件和硬件攻击的兴起、攻击动机、固件攻击的基础、攻击向量、恶意技术、案例分析等进行了研究,重点分析了攻击者策略、攻击向量...
RSAC 2020吸引了全球50多家处于早期阶段的“隐身”安全创业公司首次“冒泡”参展,本文为大家介绍其中尤为值得关注的12家。
本月利用肉鸡发起DDoS攻击的控制端中,境外控制端最多位于美国;境内控制端最多位于江苏省,其次是河南省、四川省和浙江省。
据研究,36%的企业正在积极集成不同的安全分析和操作工具,以搭建集成度更高的安全技术体系结构。另有48%的企业,正积极开展安全分析和运营工具集成方面的工作。
本文针对该样本及样本传播的渠道进行了详细分析和关联,通过技术手段深度挖掘了攻击活动使用的网络资产及其背后的攻击者的相关背景信息,希望提供更多的信息。
本文将介绍AI应用过程中模型的安全性,内容上包括AI模型面临的安全风险、针对AI模型的攻击方法,以及可能的防御手段。
本月抽样监测发现有21万台物联网终端设备与境外超过18万个IP地址进行了直接协议通信,工控设备与境外IP通信事件共259万起。
截至目前,湖州全市共破获各类网络犯罪刑事案件95起 (其中公安部、省厅挂牌督办案件各7起) ,抓获犯罪嫌疑人665人。
本文对国内外网络靶场展开研究,基于面向对象的思想,提出了一种网络安全先进防御技术试验场的构建方法。
《规范》明确,不应委托或授权无金融业相关资质的机构收集身份证号、手机号码等个人信息。
本文在分析国外部分发达国家工业信息安全人才培养现状和政策做法的基础上,研究了我国相关情况,并对我国工业信息安全人才培养提出了建设性意见。
为了帮助企业为日益增长的确定性风险做好准备,本文总结了企业 2020 年可能面临的 20 种数据安全风险。
俄罗斯总统普京签署第405号联邦法律,进一步明确并加重了对个人数据和信息传播领域内违法行为的处罚力度,对违反数据本地化要求的运营者,最高将处以1800万卢布的罚款。
1200万美国人、500亿定位、0隐私…
本文论述了基于零信任架构的安全解决方案,指出零信任架构的“以身份为基石、业务安全访问、持续信任评估、动态访问控制”四大关键能力,为关键信息基础设施保驾护航。
新型智慧城市的建设将实现城市全要素数字化、城市运行实时状态可视化、城市管理决策协同化和智能化。信息技术为智慧城市在平台、网络、设备三个层面提供强大可靠的支撑,使...
ATT&CK和SOAR等新技术,为威胁发现和响应带来了新鲜血液,为安全运营优化提供了新的思路。
QQ、QQ阅读、新浪体育、小米金融、搜狐新闻、36氪等41款APP被通报。
本篇从战场空间、作战架构及任务主从三大面向概观性研析,希冀借鉴其网络战准则发展概念,辅以准则条文验证及探讨其作战概念的思维,作为防卫作战的启示与策进。
微信公众号