报告通过比较12个常见的开放数据评估指数和工具在概念、范围等方面的异同,衡量其在评估方面的有效性和覆盖性,对未来评估指数和工具的开发或修改提出了针对性的建议。
ETHOS是一个开源的、与供应商无关的平台,用于跨多个站点和部门共享匿名预警威胁情报。任何实体或安全供应商都可以作为客户端为项目做出贡献,或托管自己的服务器以比较共...
构建的漏洞知识图谱上达到了软件漏洞共同利用行为的最先进性能。
攻击者可以构造恶意程序触发该漏洞,成功利用此漏洞可实现权限提升或拒绝服务。
产业链与责任划分。
3.0在架构上没有大的变化,新的3.0包括12个能力域,31个实践域,276个实践。
主要围绕2022年全球APT态势图景、我国受APT攻击情况、典型手法、重点组织、趋势研判等进行研究,分析现实威胁,探讨主要风险点,把握总体趋势。
本文对 Europrivacy 与我国近期出台的个人信息保护认证制度做了对比分析,以期帮助对个人信息保护认证制度的理解认识、促进制度实施和持续优化完善。
本文基于信用卡欺诈检测动态模型研究项目,探索使用博弈论对抗学习方法来模拟欺诈者的最佳策略,并先发制人地调整欺诈检测系统,提升其应对潜在威胁的能力。
本文将带领读者回顾这一系列数据库漏洞的安全风险细节,并总结事件所得,以提醒其他云厂商和租户注意类似的风险。
美国高层官员罕见地深入阐释,如何通过信息共享保护国内网络免受恶意黑客攻击。
Code Insight由本周刚刚发布的谷歌云安全AI工作台提供支持,使用Sec-PaLM大型语言模型(LLM),该模型专门针对安全用例进行了微调。
这份工作草案中概述的当前目标包括帮助各实体找到加密方案中使用公钥算法的位置和方式、制定战略将这些算法迁移到具有量子弹性的替代品上,并进行互操作性和性能测试。
结合业界先进零信任安全理念,及京东在零售、物流、金融、健康等业务场景下的安全实践,全面解析了京东零信任安全建设的理念和成果。
谷歌云Security AI Workbench可为安全产品提供支持,以其独特方式解决三大挑战:威胁过载、工具繁琐和人才短缺。
市场对网络威胁情报(CTI)的需求在过去几年正在发生变化,其中最值得关注的趋势之一就是数字风险保护(DRP)在威胁情报计划中的重要性不断提升。
研究论文利用针对特定攻击引入的缓解措施,设计实现了一种新型的针对递归解析器的复杂性 DDoS 攻击,同时揭示了修复安全问题时面临的严峻挑战。论文发表于网络安全领域顶级...
无论两份名单区别如何,目前美国政府双管齐下,措施叠加,既可看出其有意形成措施联动、不断围堵、严控的趋势;也能看出其在特定领域实施精准管控,实现资金流、物流、技术...
首个在技术层面上从多个CTI报告中聚合攻击知识。
指南主要着眼于三个方面:安全规划与设计、主动管理供应链风险,以及运营韧性。
微信公众号