最近,美国 CISA 宣布为网络威胁情报专家发布 MITRE ATT&CK 框架的新指南,以便更好的利用此框架进行技术实践。
今年3月,奇安信威胁情报中心捕获到几例利用相关国家外交政策为诱饵的恶意样本。此类样本伪装成大使馆向巴基斯坦委员会的投资回信、建立港口防疫能力等热点信息开展攻击。
多方计算技术对于数据的安全融合、大数据征信的健康发展提供了新的思路。
本文梳理中国的相关规定,比较各法域对于企业进行商业性信息推送的合规要求,以为合法地发送商业性信息提供有益参考。
App 在收集使用人脸信息时存在违规现象,安全隐患较多。总的来看,存在六个方面问题。
SIEM的最终结局是:要么创新,要么死亡!
本文对该标准进行简要分析,在分析其内涵、意义与评估方法的基础上,提出我国个人信息去标识化规则的完善路径。
近年来,利用该技术手段实施银行卡网络盗刷的案件屡屡出现,且案情错综复杂,犯罪事实认定困难,交易参与各方法律关系竞合交叉。本文就此类案件展开实证研究,并基于相关法...
用主动狩猎保护核心系统
本文从最新的“ABMS OnRamp”、“Red Flag”、“Black Flag”以及“Chequered Flag”演习入手,对美信息化空军作战演练的新趋势进行了研究。
检测设备在STUXNET、SUNBURST的发现过程中,出现了全部失灵的情况,本文我们将对出现这一情况的原因进行分析。
本文主要介绍积目风控负责人徐铭老师,在对抗黑灰产中的一些心得、实践经验,希望通过分享,能给大家带来一些新的思路和方法。
昨日,富士公司宣布正在调查勒索软件攻击,并关闭了部分网络以防止攻击蔓延。
本文整理总结了专家们强调的网络钓鱼测试最佳实践的5个注意事项。
85%的数据泄露与内部人有关,三位安全专家分析应对内部攻击的关键。
Apiiro的产品与常见的DevSecOps工具链中SAST/SCA/IAST/DAST等产品都不一样,非常特别。
近年来,App成为个人信息监管的重点。有关部门制定了大量的规范与标准,持续展开专项检查,意图对App个人信息的收集与处理进行规制。
以通用信息系统为目标的网络冲突存在某种程度上的非对称进攻优势,但是这种进攻优势会随时间出现周期性变化,尤其是在跨越网络空间边界时将发生质变,专用控制系统由于有限...
ABMS可提供未来战争有效指挥控制工具,向联合部队指挥官提供海量数据融合处理的决策性信息,保持对对手的优势。
美国德克萨斯大学法学院教授兼学术事务副院长罗伯特·切斯尼撰文分析,促成美国制裁俄罗斯的五个变量和一条因素。
微信公众号