攀登进展取决于资金保障和关注重点,但平稳快速地攀登无疑有助于守卫您的环境。攀登过程中您将沿着漏洞管理成熟度模型步步前进,而这一过程可在融入新团队或收购新公司时重...
可信终端节点安全(TENS)是由美国空军开发管理的安全解决方案,可为美军远程办公提供安全服务。
攻击者可利用漏洞在未授权的情况下发送攻击数据,实现远程代码执行,最终控制IBM WebSphere服务器。
本文将带大家了解有关PowerShell的混淆方法以及背后原理。
研究发现,对智能制造系统进行攻击时,高级攻击者可能会使用三类网络攻击入口点、六种主要技术。
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一个基于脚本的木马架构,该脚本木马最早出现于2018年或更早,至今一直处于活跃状态。同时在日常样本分析过程中我们发现...
2019年记录在案的美国联邦政府机构网络安全事件数量同比下降了8%,具体包含以下三种主要类型的事件攻击:网络钓鱼攻击、网站或Web应用程序攻击以及设备丢失导致的安全事件...
在本文中,我们描述了利用三个不同的0-day漏洞针对日本组织的针对性攻击。
俄罗斯最高阶的国家黑客组织Turla使用木马收集杀毒软件日志,并使用Gmail作为C2。
吉林省教育厅调整网络安全和信息化领导小组及成员单位职责分工;河北、吉林、广西、重庆、四川、陕西等多地印发2020年教育信息化与网络安全工作要点;天津、吉林、黑龙江、...
研究员发现了一起针对区块链虚拟货币交易平台的定向攻击,该定向攻击幕后团伙此前也被曝光过,鉴于攻击手法已经升级,本文对此进行了分析披露。
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
埃沃森指出,美国防部期望获得的软件供应链监管工具将用于支持美国防部各部门的采购决策,为用户单位解答其在商业市场上所购买软件代码是否可靠的问题。
6月9日,微软发布了2020年6月份的月度例行安全公告,修复了其多款产品存在的128个安全漏洞。
据统计,这可能是有史以来规模最大的间谍活动之一。虽然与获得国家性的间谍组织相比,“网络雇佣军”并未得到太大关注,但这些服务却一直在被广泛使用。据之前的调查发现,没...
本文基于2019年第四季度Forrester Wave™报告,对零信任评估中所涉及的7个主要技术维度的评估数据做一个简单分析。
本年度开放课题申请的截止日期为6月30日,以邮戳为准。
研究员近期捕获到几例疫情相关的恶意LNK样本,此类样本伪装为受害国家的军方抗击疫情战略、空军大学疫情期间网络在线课程政策等热点信息开展攻击。
大型网络游戏《魔域》在外网存在较多私服版本,这些私服版本游戏由于不受官方控制,容易成为病毒木马的传播渠道,截止目前MoyuMiner已感染超过5000台电脑。
本文向我们推荐了十大开源安全测试工具。这些工具除了免费之外,最大的优点是可以自定义它们,以符合您的特定要求。
微信公众号