报告提出从全球网络格局、网络安全管理及其变化、以及对未来的展望和建议等角度,深入思考网络安全,从而确保业界的共同韧性。
根据采用阶段、部署风险和企业价值,绘制了 2022 年至 2024 年间大型全球企业中 49 项安全相关技术的实施情况。
Windows NTLM 在进行身份验证时存在漏洞“LocalPotato”,允许拥有低权限的本地攻击者通过运行特制程序将权限提升至SYSTEM。
如何更高效的发现并追踪最受欢迎、增长最快的安全开源工具,开源工具未来又能如何走出一条不同的商业化之路?
本文选取九个方面观察 2022 年国际网络空间主要特点,以期把握趋势,把脉网空未来发展。
我们将介绍三个2023年最重要的云安全技能,供广大网络安全人士参考。
VirusTotal 上的引擎与用户桌面使用的引擎存在的差异有多少?
近期研究发现了一个疑似针对巴基斯坦的利用Excel邮件附件的攻击活动。该Excel文件打开后会通过宏执行VBA代码,VBA代码会释放其他文件并在特定时间执行。
自 2021 年以来,联合国打击网络犯罪公约特设政府间委员会已先后举行组织会议和三次谈判会议,确定了公约的框架和谈判推进的路线图,为进入案文磋商奠定了基础。
在发现ChatGPT生成的文本中有疑似商业机密的情况后,不少科技巨头开始提醒自己的员工不要在使用ChatGPT时输入敏感信息数据。
本文介绍了美国陆军数据计划的主要内容,其中包括有利于信息共享的7个数据特性、美陆军总体数据工作的11个长期战略目标、2022~2023财年的近期任务线、以及实现这些任务线的...
赛博研究院的数据安全评估申报经验分享!
本文将从指导原则、演变趋势、实施主体和行动框架等角度,对战略进行分析,以期为相关研究者提供参考借鉴。
防火墙的重要性不但未被削弱,反而进一步得以提升。
攻击路径解析。
站点可靠性工程(SRE)团队及其他类似角色应当不再将MTTR用作关键指标,应转而考虑服务水平目标(SLO)和事后数据审查等其他策略。
ChatGPT作为一项人工智能算法应用,不仅具备传统算法的复杂、不透明等固有属性,还可能引入安全和隐私保护方面的风险。
对于使用了容器集群技术的应用场景,由于容器技术引入的若干特殊对象所带来的新增安全风险,原有安全通用要求已无法全面覆盖,因此有必要针对使用了容器集群技术的容器应用...
区分角色的指南更便于软件供应链各参与方明确自己的目标和责任、形成协作机制。
研究员监测到一起未知家族恶意样本利用CVE-2022-30525漏洞传播的事件。
微信公众号