TARA并不应该是独立的一环,而是应该成体系的建设,具体建设思路应该包括:威胁情报获取、风险评估和几种建议的流程,本文将重点介绍威胁情报获取。
近期,中央网信办在全国网信系统集中开展了深入学习贯彻全国网信工作会议精神宣讲活动,深入解读习近平总书记关于网络强国的重要思想,引导全国网信系统把思想统一到会议精...
广东首份互联网电子数据证据举证认证规程出炉,该《规程》从电子证据的固定、当事人举证方式、法官认证采信规则等方面,提出了解决问题的具体路径。
微软公司客户安全与信任副总裁汤姆·伯尔特表示,2018年早些时候已经出现三次尝试干扰2018年中期选举活动的独立攻击行为,微软发现某个伪造的微软域名被用作网络钓鱼攻击的...
高德、百度和腾讯等3款被测地图APP回应,将取消获取不必要的敏感权限。
多位科技界大佬签署协议,承诺不会发展致命的人工智能武器系统。签署者中包括特斯拉创始人埃隆·马斯克和谷歌的人工智能子公司Deepmind的三位联合创始人。
行为分析真正超酷的地方在于,完全无需事先备好威胁特征信息,即便是全新品种的恶意软件,也能在造成不可挽回的伤害之前就看出其行为所昭示的警示信息。
首届“网鼎杯”网络安全大赛即将于8月正式拉开帷幕,将采用国际顶级赛事惯用的AWD攻防兼备模式展开,面向全国行业部门、科研机构、高等和职业院校、信息安全企业、互联网企业...
卡巴斯基实验室ICS CERT的研究人员在本周三发表的一篇博文中指出,该团队发现了一系列带有恶意附件的网络钓鱼电子邮件,主要针对的是与工业生产相关的俄罗斯公司和机构。
经过半年来针对我国境内的攻击资源的专项治理工作,境内控制端、肉鸡等资源的月活跃数量较2017年有了较明显的下降趋势;境内控制端、跨域伪造流量来源路由器、本地伪造流量...
加拿大汽车供应商Level One被UpGuard的研究员Chris Vickery发现,数据后门大开,轻松访问其合作伙伴的机密文件。从车厂发展蓝图规划、工厂原理、制造细节,到客户合同材料...
该计划可让用户直接将数据从一个服务迁移到另一个服务,无需下载和重新上传。
随着警用装备管理规模的不断扩大以及业务模式和需求的不断升级,相关管理部门对警用装备管理的内容数据更加关注。目前,这些内容数据存在着数据类型丰富、数据来源多样等特...
区块链可引领更好的供应链、更安全的IoT网络和更可靠的DNS。
高通量卫星由于可提供传统卫星20倍的吞吐量,大大降低每比特成本,能够经济、便利地实现各种新应用,已成为通信行业真正改变游戏规则的技术。下面简要介绍国外HTS的一些最...
五角大楼的领导人已经开始担心将会影响下一代战争的新兴技术,他们已经重新组织了他们的领导结构,以强调量子科学、人工智能和定向能源。
臭名昭著的黑客组织 MoneyTaker 攻陷俄罗斯 PIR银行使用的老旧路由器,盗走约100万美元。
我国首次开展大数据安全整治,重点针对大数据平台、电子邮件系统以及个人信息泄露问题。
以下是今年上半年“上演”的大型数字安全剧,当然,这还只是概括了一些最严重的安全事件,并非全部。
新监管规定层出不穷,威胁态势不断改变,公司企业需要采用新方法来评估安全风险。
微信公众号