安全漏洞的可见性高,可验证统计并定级,很适合作为网络安全工作的重要抓手。
在2019年RSA展会调研中,我们发现网络策略可视化平台类的产品呈现出三个主要的发展趋势:全面支持各种云环境、策略下发补全策略管理闭环、基于策略与路径分析攻击面。
本文通过分析应用克隆攻击的利用条件,提出了一个基于抽象语法树与数据流分析的静态检测方案,并且基于该方案实现了一个自动检测工具。
我比较看好的公司是Salt Security。
作为一名网络安全从业者、投资人,我从下面8个不同维度为中国的安全从业者和有兴趣投资网络安全的投资人详细剖析2019 RSA创新沙盒。
本文将围绕网络安全、数字经济、信息化与新技术、国际合作、国际规则制定五个重要领域展开分析。
该报告介绍了攻击者攻击ICS的具体过程,并将这些过程进行抽象,形成ICS网络杀伤链,报告介绍了ICS杀伤链的两个阶段,并通过Havex和Stuxnet的案例分析来演示ICS网络杀伤链的...
文章全面深入分析并定义智慧政府及主要评价指标,并基于此分析大数据下智慧政府建设的关键点,进而设计大数据下智慧政府建设路径。文章为进一步深入研究智慧政府提供理论基...
在网络安全产业激励方面,国外网络安全产业发达的国家和地区都建立了产业激励机制,从法律保障、安全战略、政府引导、专才培养等方面促进网络安全产业发展。基于我国网络安...
云有料在这里整理了全球知名云服务商对英特尔芯片“漏洞门”事件的回应。
安全主管必须更贴近公司业务,提升员工生产力,现代化安全技术基础设施。
计算能力、AI研究的理论及实践概念以及网络安全突破技术的发展,将推动机器学习算法和技术成为网络防御的关键组成部分,甚至对攻击也同样有推动作用。
智能音箱面临的安全风险可分为网络安全风险、数据安全风险、算法安全风险、信息安全风险、社会安全风险和国家安全风险六方面。
今年全国两会期间,长期关注未成年人群体与网络发展的全国人大代表、政协委员们,持续就未成年人网络保护问题建言献计。
态势感知建设并不简单是数据的累积和展示,而是来自安全治理和攻防对抗的实际需求。
本文主要从入侵检测方向的红蓝攻防演练切入,分享一下对于互联网企业安全中企业蓝军建设的经验和想法。
南都个人信息保护研究中心对购物、金融、交通、社交等十个行业共1000款App的隐私政策进行测评发现,只有13款达到隐私政策透明度高的层级。尽管1000款App的隐私政策透明度总...
走出密码这种传统验证方式,让我们看看蚂蚁金服用什么样的生物识别技术搞定「你是谁」。
以下是当前摘选的最新重要AI相关政策。
360高级威胁应对团队监控到了摩诃草组织从2017年11月至12月初的多起活跃攻击,攻击目标主要针对中国部分地区和南亚区域的国家机构,我们对截获的攻击样本进行了详细的技术...
微信公众号