恶意黑客可以盯准可预测错误,寄希望于重定向指令到恶意技能,以便窃取口令信息、入侵家庭网络,甚或将录音发送至第三方。这就是所谓的技能偷占( Skill Squatting )攻击。
2017年至2018年度,日本政府在网络安全领域的首要任务是做好2020年东京奥运会和残奥会网络安全防护准备工作。
美国众议院监管与政府改革委员会的报告称,该数据泄露本是完全可以避免的,是该公司未能完整的给系统打补丁才导致的泄露。Equifax总共犯了34个控制与过程错误导致数据泄露...
2018年人工智能在交通行业的落地应用,有4大技术范畴,15个应用场景。
报告显示,SIEM目前属于成熟市场,并且竞争十分激烈。全球SIEM市场从2016年的20亿美元上升到了2017年的21.8亿美元。SIEM市场的首要驱动力时威胁管理,其次是安全监控与合规...
本文尝试分析了我国自2011年发布451号文件以来,工控网络安全的技术、产品、市场发展脉络,希望可以为相关从业者提供有价值的参考。
分析(AN)侧重于收集信息,以确保信息资产得到充分保护,免受其他人的攻击。分析(AN)包括5个专业领域,7个工作角色。
监督和治理(OG)分类是一个管理型的,负责组织的多个层面的广泛任务。包括较低层次的教育,一直到最高层的政策和战略规划职能。本类包括6个知识领域,14个工作角色。
HSO审查可能出现问题的地方,指出预防、检测和响应这些攻击或用户行为的最优方法。
做信息安全有时相当于在放栅栏,必然会让业务部门感到不便,所以要尽量以业务部门习惯的方式来处理安全问题,让他们觉得安全对业务和项目有推动作用,最终达到一种彼此之间...
近期,360威胁情报中心协助用户处理了多起非常有针对性的邮件钓鱼攻击事件,被攻击目标包括中国境内的巴基斯坦重要商务人士,该轮攻击活动最早发生在2018年5月,攻击者对目...
赛门铁克安全研究人员在周一公布的一份报告中称, 从9月下旬到11月中旬, 被称为 muddywater 的网络间谍组织已经袭击了30个组织的130多名受害者。
我们手机上的手机应用软件越来越多,在享用这些APP带来便利的同时,一些隐私也可能暴露。
OpenAI发布了一个“逆天”的语言AI,这个AI写起文章来文思泉涌毫无违和感,无需针对性训练就能横扫各种特定领域的语言建模任务,还具备阅读理解、问答、生成文章摘要、翻译等...
本文选取情报培训领域中的著名的CIA肯特学院为研究对象,根据官方网站公布的数据及文献资料进行梳理,从培训形式、内容、方法等角度进行分析,剖析情报人才培养特点,为情...
喻海松博士从两方面展开报告:网络犯罪态势与刑事对策的调整、网络犯罪刑事对策调整的主要着力点。
研究人员测试了33种基于文本的CAPTCHA方案,其中11种是今年4月时Alexa排名前50的网站使用的。仅仅不到50毫秒,仅仅利用一台台式机的GPU,研究人员就破解了这些CAPTCHA。
《管理办法》对政务数据主管部门、省级政务部门、运营中心和第三方机构等在编目采集、共享应用、安全管理、监督考核等方面的权责和关系进行了细致的规定。这是“数字政府”改...
芯片是一个世界格局的产业链,世界各国各有分工,任何一个国家不可能把芯片从 CPU 的研发、到操作系统产业链条的构建、到芯片的设计、到底层的生产封装、测试甚至设备工艺...
本文系连云港市人民政府办公室副主任张名志在“2018智慧中国年会”分论坛一上的演讲,主题为《连云港政府数字化转型实践经验分享》。
微信公众号