我们整理了2023年企业安全团队需要重点关注的四大新型网络钓鱼攻击。
本文介绍了FIST组网和信息服务主题范围内的内容,提出了一种可互操作的联盟路由,以及一个可互操作的跨层优化(CLO)接口来适配服务。
本文将简单介绍基于图的入侵检测系统,抛砖引玉,期望能有更多优秀人才参与挖掘图与安全的结合应用。
本文收集整理了目前国际市场上最热门的14款暗网威胁监控工具,它们有助于帮助企业组织应对暗网威胁,打击非法网络犯罪活动。
如何妥善处置“两码”收集和存储的大量个人信息,是近期需要重点解决的问题。
2022年安全架构总结以及2023安全方向展望。
本报告基于对重点零信任供应侧企业的调研结果,从零信任发展呈现的趋势展开,对我国零信任的发展趋势与供应侧的零信任生态进行观察和分析。
零信任是网络安全最重要、最前沿的一个理念,NIST标准的发布对零信任领域发展有着非凡的指导意义。
GitHub上周宣布提供免费扫描工具,可帮助开发人员避免经由程序码泄露登入凭证。
通过基本的“现成”工具包,OPER1ER自2019年以来至少获利1100万美元。但实际被盗金额可能超过3000万美元,因为一些公司并没有披露损失金额。
成功利用此漏洞(CVE-2022-4135)可导致在应用程序上下文中执行任意代码。
本文系统阐述了美海军“对位压制工程”的核心思想:通过多轮网络集成实验,构建一张“网络之网络”,采用“通信即服务”架构,打通当前网络系统间的壁垒,加速杀伤链闭合。
卡巴斯基报告:从俄乌冲突重新评估网络战。
关于打击为犯罪目的使用信息和通信技术全面国际公约的总则、刑事定罪条款及程序措施和执法条款的合并谈判文件。
云原生安全,云安全的下一个角力场。
双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
有攻击者以知名终端管理工具MobaXterm中文版为诱饵传播木马程序。
Jisc收集了英国威尔士地区高等教育机构关于IT成本管理方面的建议和相关实践案例,以及与英国各地成员机构合作获得的实践经验,形成实践指南。
本文从专业的角度分析Serverless对安全性的影响,以及应对这种变化的最佳方法。
OpenSSF开源软件评价项目和指南公布出的相关框架流程、指标条目、实践工具等内容对我国开源安全工作的借鉴作用。
微信公众号