本文介绍了深度伪造的背景和特点,深入分析其对各个领域带来的新挑战,并给出相应的治理对策,抛砖引玉,以推动国内对深度伪造技术发展应用的进一步研究讨论。
欧盟报告中虽然强调了关键基础设施和供应链的安全风险,但没有明确将中国及华为公司列为威胁。
随着比特币的飙升,推动整个数字加密货币价格回升,与币市密切相关的挖矿木马开始新一轮活跃。
本文介绍了UEBA的信标检测。
FirmTool主要用于工控和物联网固件的安全性检测,通过多种途径发现固件在文件、组件和函数层面的安全漏洞及隐患。
每隔几年,网络罪犯从互联网用户身上渔利的手法就会变上一变,前几年是勒索软件,最近则是自动化主动攻击。
美国联邦及州层面的立法者围绕色情和政治领域推出了一些包括刑事处罚在内较为激进的解决方案,同时探索开展竞赛发展深度伪造的鉴别技术。
俄罗斯卡巴斯基实验室的研究人员发现了一种名为 “Sodin” 的新型勒索软件。该勒索软件在对CVE-2018-8453漏洞的利用当中,展现出一系列不同寻常的技术。
为了解决运维可视化、自动化及未来智能化的问题,我们开发了自动化运维软件BigOps--比格运维。
近期,研究员监测发现有多个可疑文档通过钓鱼邮件的方式向国内金融行业单位的人员发起攻击,经分析该活动与Cobalt 组织有关。
本文从软件定义安全的角度,讨论了安全编排的必要性、关键支撑技术、实现架构和发展方向。
今天我们就来聊一聊使用浏览器的过程中存在哪些安全隐患,需要掌握哪些安全防护措施。
本文对情报工作中所应用到的方法按照情报工作流程进行梳理总结,主要包括信息采集与获取方法、信息分析与处理方法、情报研究与传递方法。
APT组织TA505将新恶意软件AndroMut与FlawedAmmy RAT结合,对新加坡、阿联酋和美国金融机构发动攻击。
利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
本文回顾了APT攻击的流程、本质,阐述了在入侵检测系统与流量审计越来越强的大趋势下,如何建立以人为本的APT攻击方式,最终提出了APT攻击的发展之路。
在2019大数据产业峰会的分论坛上,信通院大数据团队发布了《数据资产管理实践白皮书(4.0版)》,并由信通院云计算与大数据研究所工程师李雨霏对白皮书进行了解读。
本文参考了很多前人的经验,加上我自己的一些个人理解,初步的把dex文件加载的流程简单的跟踪了下来。
或许有人觉得安全配置和部署 TLS 证书是小菜一碟,但只要用 Censys 或 Shodan 联网设备搜索引擎一搜,大量不安全 TLS 证书立时呈现眼前。
记者先后用电脑和连接WiFi的手机访问测试网站,抓取系统后台未有反应。当使用手机4G网络访问测试网站,赵星立刻报出了抓取的手机号码,并发来后台抓取到的号码截图,与记者...
微信公众号