本文以西门子的828D数控系统为例,讲述了资产探测的两种方法。
以下几大趋势代表商业、市场和技术领域出现的动态,预计会对行业产生广泛的影响,并大有潜力颠覆现状。
该研究基于电子邮件传输过程对电子邮件伪造问题进行了系统性的实证研究。该研究共发现14种可绕过SPF、DKIM、DMARC以及UI保护机制的电子邮件伪造攻击方法。
移动互联网应用程序(App)运营者不得因用户不同意收集非必要个人信息,而拒绝用户使用App基本功能服务。
Gartner Peer Insights列出了24家“应用众包测试服务”类供应商,其中有五家漏洞赏金平台。
本文提出了与云平台联动的安全策略动态保障机制,以及适应云动态网络拓扑的策略自动编排关键技术,为新型数字化基建云计算网络安全防护提供相关借鉴。
Fireye近日发布了《全球重启:2021网络安全趋势预测》,分析了2020年的网络威胁趋势并对2021年的网络安全趋势进行了预测。
ENISA在报告《5G规范中的安全性——3GPP安全规范(5G SA)中的控制措施》中指出,将建立一个5G安全控制措施矩阵,形成统一、动态、在线的“一站式”安全控制措施库。
研究员捕获到一个利用SonicWall “Virtual Office” SSL VPN RCE进行传播的Mirai dark系列变种,该变种还使用了1个0day、6个1day以及2个Nday漏洞,影响SSL VPN、路由器、NAS...
本文主要从美国联邦政府(也包含美国国防部)的角度,看看零信任的进展。
本文从隐私保护的评估规划、发现与标识、访问治理、隐私存储的性能与成本均衡4方面进行探讨,提出相关创新思路。
美国国家标准技术研究院提供了一个网络安全评估框架,但拜登的供应链体系指标度量体系尚未建立成熟。
深度伪造及类似的合成技术的滥用已催生了一批黑灰产。
本文为我们在实际的保险理赔反欺诈场景中的一个模型,可解释性的一些探索经验,希望能够给大家带来一些启发,或者一些其他的帮助。
业界头部DevSecOps敏捷安全厂商悬镜安全正式宣布完成数千万人民币的A轮融资,本轮融资由腾讯产业生态投资领投,红杉中国继续加持。
美国网络威慑战略始终服务于其在网络空间的霸权目标。
黑客攻防中人是最大的漏洞,零信任就是不相信任何人,通过安全框架弥补人的不可靠性。
在中大型政府或者企业安全治理过程当中,无法回避的一个问题就是承载业务系统的工作负载漏洞管理。
为验证SD-WAN方案在券商广域网应用场景下的技术优势和适用性,上交所技术携手南京证券和思杰公司,探索了SD-WAN在证券行业灾备互联应用研究。
本文重点阐述美国为应对太空网络安全威胁所采取的新举措,并提出了几点认识和思考。
微信公众号