预计第三轮的评价和审查将持续12-18个月,NIST将在2022年发布后量子密码的初始标准。
新版条令文件的主要内容包括联合电磁频谱作战的综述、组织、规划、实施等内容。
当前勒索软件攻击在技术手段、对抗溯源、目标选择、勒索策略等方面显示出越来越强的针对性,特别是一些专门针对工业控制系统的勒索软件不断被曝光,这种动向应该引起网络安...
Emotet是2019年最活跃的网络犯罪活动和恶意软件僵尸网络,如今在消失五个月之后通过针对全球用户的新型大规模垃圾邮件活动迅速回升。
新型基础设施以数据和网络为核心,发展前提是用主动免疫的可信计算筑牢安全防线。
近期,红雨滴团队在日常的威胁狩猎中捕获了多例该组织的攻击样本:包括韩国文字处理软件HWP类型的样本以及Office Word宏利用样本。
安全数据和警报数量空前增长的时代,警报疲劳是避不开的问题。而持续的安全人才和资源短缺,令通过招聘人手解决问题也成了奢望。自动化安全运营工作流和采用现代SaaS SIEM...
IT统一运维软件市场总体规模在2019年达到5.2亿美元规模,处于平稳上涨趋势。
美国国防部于2004年推出了体系的系统工程指南,作为美军联合作战体系开发的工程指导。
在当前法律/标准文意相对模糊、执法尺度差异较大的背景下,员工企业邮箱是个人信息吗,如何获得信息主体的有效授权,如何合规使用、存储、处理电子邮件及其数据,等等这些...
来自意大利的安全厂商Telsy近期发现了一组很可能属于APT组织Turla的样本并将其命名为NewPass。这些样本涉及了2020年6月针对某欧盟国家外交部门的一次攻击活动。
警方提醒:不要采用“12345”、“生日”、“电话”等简单数字作为常用密码。
本文基于对智能合约存在的重入漏洞、整数溢出漏洞、拒绝服务攻击漏洞和时间戳依赖漏洞等安全漏洞进行的总结分析,提出了针对智能合约漏洞的形式化验证、符号执行、静态分析...
云计算和AI,将是SIEM和SOAR在安全运营环境中并存进化两条主要增长路径。
美国国务院和特勤局提供了200万美元的奖励金,以帮助捕获两名乌克兰黑客,这些黑客被控黑客入侵并出售从证券交易委员会窃取的内部公司数据。
零信任,不是没有信任,而是基于数字身份更安全地访问需要被防护的数字资源。
根据Skybox Security最新报告,2020年漏洞数量有望突破新的记录,其中移动漏洞数量大幅增加。
近日,监测发现Cisco发布了安全更新公告,其中CVE-2020-3330、CVE-2020-3323、CVE-2020-3144、CVE-2020-3331、CVE-2020-3140被评为严重漏洞,CVSS评分均为9.8,威胁影响较...
理解快速演变的SOAR,从定义开始。
广州市公安局近日展示了一批缴获的窃照设备,触目惊心!
微信公众号