如何更高效的发现并追踪最受欢迎、增长最快的安全开源工具,开源工具未来又能如何走出一条不同的商业化之路?
我们将介绍三个2023年最重要的云安全技能,供广大网络安全人士参考。
VirusTotal 上的引擎与用户桌面使用的引擎存在的差异有多少?
近期研究发现了一个疑似针对巴基斯坦的利用Excel邮件附件的攻击活动。该Excel文件打开后会通过宏执行VBA代码,VBA代码会释放其他文件并在特定时间执行。
自 2021 年以来,联合国打击网络犯罪公约特设政府间委员会已先后举行组织会议和三次谈判会议,确定了公约的框架和谈判推进的路线图,为进入案文磋商奠定了基础。
本文收集整理了多位行业专家对2023年WAF技术应用发展的看法,以帮助企业了解这种传统解决方案的发展动态。
PwC结合现实编写了企业高管层网络安全手册,并厘清了网络安全的具体需求场景及解决方案。
鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
SecurityWeek的分析表明,2022年宣布的网络安全相关并购交易数量超过450起。
此漏洞允许未经身份验证的远程攻击者通过构造特制序列化对象序列发送至目标服务器,从而在系统上执行任意代码。
防火墙的重要性不但未被削弱,反而进一步得以提升。
攻击路径解析。
站点可靠性工程(SRE)团队及其他类似角色应当不再将MTTR用作关键指标,应转而考虑服务水平目标(SLO)和事后数据审查等其他策略。
ChatGPT作为一项人工智能算法应用,不仅具备传统算法的复杂、不透明等固有属性,还可能引入安全和隐私保护方面的风险。
对于使用了容器集群技术的应用场景,由于容器技术引入的若干特殊对象所带来的新增安全风险,原有安全通用要求已无法全面覆盖,因此有必要针对使用了容器集群技术的容器应用...
区分角色的指南更便于软件供应链各参与方明确自己的目标和责任、形成协作机制。
研究员监测到一起未知家族恶意样本利用CVE-2022-30525漏洞传播的事件。
该黑客名为Julius Kivimäki(化名“Zeekill”),曾是一个名为Lizard Squad的网络犯罪组织的成员。
数据大使馆项目创造了一种新的常态,即国家与其他国家合作分配其关键数据和信息系统,以增加其数字连续性和安全性。
本文分析了Gantner和微软的数据安全治理理念,结合企业架构、利益攸关者理论、数据流安全评估、成熟度安全评估等方法论,形成一套数据安全治理理念,并设计数据安全管理与...
微信公众号