资产识别是安全的基石:你无法保护自己不知道的东西。
未来 5~10 年,对工业控制系统安全影响最大的是什么?安全公司Tripwire为此咨询了一些安全专家。
拉斯维加斯黑客大会又要开始了。下面是一些大会有史以来最好的演讲。今年的大会能达到这些传说水准吗?
侦查数据思维的应用有助于打破专案侦查僵局、提高侦查破案效率、提升办案工作质量。
本文主要介绍人工智能的概念及当前的主要技术,分析大数据价值和意义,并探讨了当前智能安防的行业现状、存在问题及解决方法。
网络钓鱼的成功与否与钓鱼文案的诱人程度以及木马的免杀是否到位有着密切的关系,下面介绍常见的一些免杀技巧。
根据国家信息安全漏洞库统计,2019年7月份采集安全漏洞共1670个。
如果HTTPS证书私钥丢了,会怎样?是不是也没法防范这个私钥被利用了?
近日,某大型进出口企业反馈其内网部分邮箱遭受到恶意邮件的攻击。经分析发现,该恶意邮件包含一个疑似lokibot恶意软件的附件,主要是用于窃取用户各类账号密码等机密信息...
建设银行新一代核心系统建设工程自2010年12月启动实施,历时6年半、投入约9500人、版本变更超2万次,是中国金融业有史以来最为庞大的系统建设工程。
最新中枪的是纯函数式编程语言Purescript,其npm安装程序中被植入了恶意代码。该恶意代码的目的是破坏Purescript npm安装程序,防止它成功运行。
根据NIST测试发现的结果,即使是表现最佳的人脸识别系统,黑人的错误识别率比白人高5至10倍。那么到底是什么原因导致不同人种之间人脸识别效果差距如此之大呢?又该如何应...
Sysmon是一款强大的轻量级监控工具,用来监视和记录Windows系统活动,本文介绍三个非常实用的Sysmon辅助分析工具。
本文尝试列举出由各国军事情报处的网络安全部门开发的最危险、最有效也是最闻名的恶意软件清单,其中有些可以说早已盛名在外,另一些可能你还没听过……
不同于白皮书宣称企业提供的服务来宣传的安全能力,网络安全备忘录集中体现内部建设的覆盖程度、执行的结果和合规能力。
目前存在多种比移动恶意软件更加紧迫的移动安全威胁类型。本文列出了2019 年最紧迫的 7 种移动安全威胁类型,每个企业都应该加以关注并认真对待。
此轮攻击的特点为,利用2017年office公式编辑器漏洞CVE-2017-11882构造钓鱼文档,文档触发漏洞后通过mshta.exe执行由短链接bit.ly构造的远程代码,从而将后门木马植入。
该报告从产业视角解读数字化升级下安全新价值与新挑战,为安全行业与智慧产业提供系统性的规划和建设方向,成为国内首个聚焦产业安全议题的理论指导。
CMDB的核心问题之一是CI模型如何构建?从产品的角度来说,可以说今天所有的CI模型都是错的,特别是出自那些非技术之手的模型。
Forrester认为,3年内零信任就将成为网络安全流行框架之一。
微信公众号