本文介绍美国技术委员会-工业咨询委员会今年发布的《零信任网络安全当前趋势》报告的主要内容。
本报告重点关注我们在2019年第三季度观察到的恶意活动。
机器智能的核心本质与基本范式到底是什么?机器智能给各个行业都带来创新变革的同时,为什么在网络安全行业的表现却一直差强人意?到底什么才是真正意义上的智能安全系统?...
2018年冬奥会开幕式遭到了网络袭击,互联网、广播系统和奥运会网站都出现了问题。许多观众无法打印他们的入场券,导致座位空置。
NCSC、NSA联合警告称,Turla黑客组织正对军事机构、政府部门、科学组织和大学等开展攻击活动,它还入侵了伊朗国家支持的APT组织所控制的网络基础设施来攻击其他国家。
HOLMES有效地利用了攻击者活动期间出现的可疑信息流间的相关性,其生成的简洁高层次图表有效地总结了正在进行的攻击活动,并可通过可疑信息流的关联来协助实时网络响应工作...
本文介绍了深度伪造的背景和特点,深入分析其对各个领域带来的新挑战,并给出相应的治理对策,抛砖引玉,以推动国内对深度伪造技术发展应用的进一步研究讨论。
欧盟报告中虽然强调了关键基础设施和供应链的安全风险,但没有明确将中国及华为公司列为威胁。
随着比特币的飙升,推动整个数字加密货币价格回升,与币市密切相关的挖矿木马开始新一轮活跃。
本文介绍了UEBA的信标检测。
FirmTool主要用于工控和物联网固件的安全性检测,通过多种途径发现固件在文件、组件和函数层面的安全漏洞及隐患。
每隔几年,网络罪犯从互联网用户身上渔利的手法就会变上一变,前几年是勒索软件,最近则是自动化主动攻击。
美国联邦及州层面的立法者围绕色情和政治领域推出了一些包括刑事处罚在内较为激进的解决方案,同时探索开展竞赛发展深度伪造的鉴别技术。
俄罗斯卡巴斯基实验室的研究人员发现了一种名为 “Sodin” 的新型勒索软件。该勒索软件在对CVE-2018-8453漏洞的利用当中,展现出一系列不同寻常的技术。
本文分享了永安在线过去在攻防上面,在和黑产的对抗当中的一些经验和有趣的案例。
本文将对美国的外国投资国家安全审查制度及其在网信领域的新近沿革做出分析,并提出初步的评价意见。
本文中疑似针对巴基斯坦的apk样本监控分析,无疑是印巴交锋中的网络战争,谁能先获取对方的最新动向则能及时作出相对应的策略。如果网络战争失利了,无疑于失去先机。
由于其极强的综合性和带动效应,网络安全态势感知已经成为大型综合性安全厂商的必争之地。
利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
本文回顾了APT攻击的流程、本质,阐述了在入侵检测系统与流量审计越来越强的大趋势下,如何建立以人为本的APT攻击方式,最终提出了APT攻击的发展之路。
微信公众号