由武汉大学法学院黄志雄教授主编的《网络空间国际规则新动向:〈塔林手册2.0版〉研究文集》一书出版。
本文详细介绍了如何基于ATT&CK框架制定分析方案,如何根据分析方案检测入侵行为从而发现黑客,为防御者提供了一款强大的工具。
本文主要探讨如何利用ATT&CK站在攻击者视角来组织和实践Red Teaming行动,更加有针对性的模拟真实世界的攻击者以达到“实战养兵”的目的。
本文将视角从安全产品进化切换到组织安全运营面临的挑战,通过认识ATT&CK 的体系、本质和内涵理解这个全新的模型和知识库也是破局的起点。
今年以来,全市共破获省公安厅专项办督办案件4起,侦破黑客、侵犯公民个人信息、网络黑产、网络色情、网络赌博等各类网络案件262起。
当前,APP违规收集个人信息、过度索权、频繁骚扰、侵害用户权益等问题突出,群众反映强烈,社会关注度高。
基于App专项治理工作组发布文件,解读8类需重点关注的App个人信息保护问题。
考虑到金融领域的特殊性,未来个人金融信息的立法趋势,需要在个人金融信息保护和促进信息流动共享两者之间取得平衡。
限制数据存储和共享,规定准确性标准,建立第三方评估等举措,旨在最大程度保护人们免受面部识别软件带来的风险。
我们的这张「 脸」,可以分解为「 外在形象——身份——个性」三重内涵。
美国政策研究智库“R街研究所” 梳理概述了当前所有的网络安全测量方法,进行优劣分析,并研究如何填补这个空白,总结出供决策者参考的基线。
“第六届华山情报论坛”在洛阳召开,议题以“国家安全情报学的研究”为主,这些情报大咖都讨论了哪些议题呢?
本文就密码相关概念及密码Hash函数与区块链技术方面进行总结。
一个俄罗斯黑客团队入侵了北约的意大利快速部署军团官网,并“调戏”式的篡改了该网站的内容。
本文列出用于OSINT的几个顶级工具,描述各自专精领域,阐述其区别于其他工具的特性,讲述各自可为公司网络安全工作带来的具体价值。
全国人大常委会法工委发言人第二次记者会,都有哪些涉及密码法草案的最新内容。
研究员再次捕获到国际知名APT组织“响尾蛇”针对国内政府企业发起的三起攻击事件。该组织依然利用了Office远程代码执行漏洞,通过钓鱼邮件等方式发起APT攻击。
过去保险政策通常将“战争行为”排除在其范围之外,而由政府当局决定是否赔偿此类行为的受害者,同时将保险业的重心放在其他更常规的风险上。
新中国成立70年来,我国工业由小到大、由弱到强,信息通信新技术新应用广泛普及,制造强国和网络强国建设迈出历史性步伐,走在了新的历史征程上。
传统封闭的工业控制系统,其通过特定硬件实现的功能在工业互联网或工业4.0时代都将被软件所取代。
微信公众号