美团点评信息安全中心进行了一些具体层面的探索。这些探索映射到IT的层面,主要包括应用系统和数据仓库,我们将在下文分别阐述。
《工业互联网APP培育工程实施方案(2018-2020年)》近日印发,提出到2020年,培育30万个面向特定行业、特定场景的工业APP,全面覆盖研发设计、生产制造、运营维护和经营管...
未来的工厂会是什么样子的呢?在AI作为关键驱动力的作用下,工厂会变得更敏捷更定制化。这方面以及有一些国家(比如美国、中国)和公司开始捷足先登。但是绝大部分国家和公...
安全团队进行评估,认为漏洞风险等级高,影响广泛,建议用户参照相关缓解措施进行防御,360-CERT会对漏洞进行具体跟进。
公安部门在一次刑事案件的侦查中,发现涉案犯罪嫌疑人手机里有非法取得的个人信息。警方追根溯源发现并监控了小杨的微信号,从而发现小杨多次买卖公民信息的聊天记录和转账...
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
DDoS导流专家CloudFlare观测到,消耗进程CPU时间、磁盘空间、内存分配等高层服务器资源的网络攻击急速增加,而靠淹没网络架构中低层级带宽资源的传统DDoS攻击似乎无甚变化...
许多人对2FA提供的安全性过于信任,觉得2FA不可黑、不可战胜,能阻挡所有高级持续性威胁(APT),打败网络钓鱼和社会工程。2FA得到了超出自身能力的过多信任,但实际上,能黑...
充分发挥中央企业在国家安全、国民经济和社会发展等方面的基础性、引导性和骨干性作用,培育具有全球竞争力的世界一流创新型中央企业,为建设创新型国家和世界科技强国提供...
RSA大会上的厂商将CISO需要考虑的安全要素汇总提炼,总结成为本文的CISO元素周期表。
对于IAM的需求一直都很高,但最近的数据泄露事件(Equifax)、新合规压力(GDPR)以及隐私泄露问题(Cambridge Analytica剑桥分析公司/Facebook)都进一步增加了对身份安全...
本文将会重点介绍深度学习的三个框架caffe、tensorflow和keras,如果只是需要使用传统的机器学习基础算法使用scikit-learning和spark MLlib则更为合适。
相比2017年第一季度的43143家,不到一年时间,体量“精减”一半。其中,县级以下政府网站1645家,相比2017年一季度减少九成多。
本文针对手机验证码可能存在的问题,收集了一些手机验证码漏洞的案例,这里做一个归纳总结。
在设计红队的网络基础设施架构时,要考虑到否能够提供长期(数周、数月、数年)和稳定的响应服务。
本文对ZipperDown漏洞进行了分析,通过构造POC复现了漏洞,并在文章最后给出了修复的建议。
Linux、Windows、macOS、FreeBSD和Xen的某些实现都存在设计缺陷,攻击者可利用该缺陷导致英特尔和AMD计算机系统崩溃。
在AI的新时代背景下,破解一款验证码的成本正变的越来越低。
在IAM公司的大力宣传下,网络安全市场上已经形成了自成体系的“身份”细分市场。
衡山警方破获首例倒卖公民个人信息案!
微信公众号