旨在指导国家或行业机构在国家、地区或欧盟层面根据《NIS 2指令》监督关键行业的网络安全和韧性。
归纳总结LLM面临的主要安全风险,介绍LLM攻击性测试方法,并通过案例分享展示LLM攻击性测试方法的实践效果。
2018年安全投资将继续保持火热态势。一方面安全成为了企业的刚需,而且越来越吸引公众的注意力,包括GDPR等新的法规出台,更让安全成为了企业信息化建设绕不过的一环。
我们在研究军队问题时要解放思想,要把定位定在两个新时代和中国社会矛盾已经发生基本变化的情况下,统筹考虑政府、军队这两个方面。实际上就是需要和可能的关系,来设计基...
今天,Oracle已经发布了季度补丁更新。其中修补了一枚Oracle WebLogic Server远程代码执行漏洞,攻击者可以在未身份验证的情况下对WebLogic进行攻击。目前相关PoC已经公开...
网络安全正变得更好,“银弹”思维正在消失,大家对安全有了正确的认知。但现状依然严峻,安全团队被繁重的事件压垮,网络疲劳、网络挫败开始变成流行词。
现有的SmartCfg解决方案很少认真考虑并采用隐私保护,多数方案均会导致Wi-Fi密码被攻击者解密获。
RSAC2018大会上多个论坛、数个峰会、涉猎众多的专业方向、以及数百个议题,难免让人眼花缭乱,我们特意为大家从7大热门方向中精心筛选出了25个议题 ,供大家参考学习,从这...
所有行为数据收集工具都适用于政治虚假信息的任务,这些工具的目的是将通信定向到反应迅速的受众,即人口统计学上类似的人群中更容易参与和说服的经过预先筛选的部分。
回顾整个事件,我们不难看到堆砌再多的安全产品也难以达到理想的效果,安全运营是技术、人、流程三方面的有机结合。而其中最基础的问题是,我们需要给告警添加更多的上下文...
区块链怎样应用于货币以外的领域?
AI作为安全领域的颠覆性技术,与SIEM的结合将构建一个完全基于AI的、充分智能的、低人工甚至无需人工介入的新一代SIEM@AI平台,这将改变目前安全产品依靠策略设定的固有模...
容器技术是能够实现更好性能和可扩展身份系统以及DevOps友好型的关键技术中速度最快的技术之一。
《连线》杂志最近做了一篇报道,揭开了Android系统在安全补丁方面的乱象,很多谷歌发布的安全补丁不仅延迟推送,甚至还有厂商告诉用户已经最新,却偷偷地跳过了该有的安全...
卡巴斯基实验室的研究人员指出,网络间谍组织/APT组织越来越频繁地利用被黑路由器发动攻击。
某广告联盟系统发布的带毒页面,木马被内嵌在50余款常用软件中进行传播,会在用户不知情的情况下植入木马程序,截至发稿前腾讯已拦截超过20万次病毒下载。
全球两大主流操作系统是怎么保护系统和数据不受恶意软件、未授权访问、硬件漏洞等等威胁的侵害的呢?
FireEye 发布报告称追踪到一起特别的网络攻击活动,该活动过去几个月一直利用被感染的网站传播虚假的软件更新,以便在受害者设备上安装 NetSupport Manager 远程访问工具(...
在郑州市,有这样一个军工专家,出国期间被境外间谍组织策反叛变,长期潜伏在我国军工重要科研领域,把我国尖端武器的核心机密毫无保留地透露给了间谍情报机关。
关于应急响应,首先是有针对性的国家标准可供参考,同时企业也需要结合自身实际情况制定自己的应急响应规范,包括事件的分类分级、组织与职责、处理流程,甚至安全事件分析...
微信公众号