包括中国产业互联网安全发展研究报告、2019上半年科技金融安全报告、2019医疗行业网络安全观测报告、FP50网络安全解决方案白皮书、基于PCI DSS的云用户数据安全标准白皮书...
此轮攻击的特点为,利用2017年office公式编辑器漏洞CVE-2017-11882构造钓鱼文档,文档触发漏洞后通过mshta.exe执行由短链接bit.ly构造的远程代码,从而将后门木马植入。
提升安全响应效率不能仅仅从单点去考虑,还需要从全网整体安全运维的角度去考虑,要将分散的检测与响应机制整合起来。而这正是 SOAR 要解决的问题。
欧洲法院作出判决,网站运营商在其网站上嵌入Facebook的“点赞”按钮并将访问者个人数据收集、传输给Facebook,其与Facebook一同构成数据的共同控制者。
本次沙龙以“密码模块安全性设计”为主题,多位专家及业界代表对密码模块的相关标准进行解读、相关技术进行分享。
充分借鉴《健康保险流通与责任法案》的经验可能是最合理、最实用的解决方案,但美国制定联邦层面隐私统一立法的可能性仍然相当低。
如果HTTPS证书私钥丢了,会怎样?是不是也没法防范这个私钥被利用了?
目前存在多种比移动恶意软件更加紧迫的移动安全威胁类型。本文列出了2019 年最紧迫的 7 种移动安全威胁类型,每个企业都应该加以关注并认真对待。
最近一段时间黑客们盯上了美国的政府部门,短时间内多个机构遭殃。
本文实现了一种安全的密钥管理方案,基于安全多方计算技术,避免了客户端、服务器端内存中的密钥泄露风险,并已经在阿里集团内的密钥管理系统上线。
如何以最佳方式训练和作为一支综合力量作战时,特种作战司令部为网络司令部提供了有益的经验和教训。
成功利用上述漏洞的攻击者无需用户交互及认证即可实现远程代码攻击,最终完全控制相关设备。
Tencent Blade Team对如何挖掘语法解析器规则漏洞做了从理论到实战的详细分析,并提出了如何编写安全的规则建议。
作为重庆市新型智慧城市综合运营商及重庆市政府依法授权开展全市政务数据资源运营的载体平台,数字重庆公司将负责建设运营“数字重庆”云平台、数据共享交换平台、数据开放平...
IBM Security和Ponemon Institute联合发布2019年度数据泄露成本调研报告,该报告基于对2018年7月至2019年4月期间的全球16个国家和地区的17个行业的507家公司发生的数据泄露...
由于大型网络攻击基本不会是单一事件,采取基于杀伤链的视角明显成为 IR 演进之路的下一个站点。杀伤链更像是一系列事件的时间线,这些事件往往以不那么明显的方式联系在一...
美国陆军科学家正在更多地了解人类大脑是如何运作的,希望通过AI让人们了解士兵的情绪和感受,并相应地调整自己的行为。
有黑产分子专门开发恶意SDK,利用知名App上架应用市场,进而控制千万用户的手机实施黑产作恶。更可怕的是,整个过程App开发者可能不知情,用户更无法感知。
360杯网络安全职业技能大赛由360公司主办,西安电子科技大学协办,陕西省网信办为指导单位。
突破关键核心技术的难点和痛点到底是什么?如何铸造强国重器?
微信公众号