随着全球主要公司和政府努力“消灭密码”,在线身份识别和管理方式也正面临一场巨变。
蜜罐与欺骗防御的最大区别就是实施目的不同,前者只是被动的收集数据,而后者则通过高交互的仿真环境,实现主动诱捕,甚至是溯源反制。
“十四五”期间,政企机构可借鉴“十大工程、五大任务”进行规划,以重点项目为抓手,实现网络安全能力演进提升,保障数字化业务平稳、可靠、高效运营。
安全公司 Sophos 发布紧急安全更新,修复在其 XG 企业防火墙产品中已遭在野利用的一个0day。
近日,合肥警方成功打掉一个为境外提供网络犯罪服务的特大黑色产业链团伙,抓获涉案人员13名,查获“猫池”发射器16台,缴获专门用于发射信息使用的物联卡56万多张。
上周五任天堂透露,自4月初以来,黑客未经许可使用他人的任天堂网络账号,导致16万个账户被盗。
作为和解协议的一部分,Facebook同意成立一个独立的隐私委员会,首席执行官马克·扎克伯格(Mark Zuckerberg)将被要求证明公司的行为,社交网络必须在其平台中建立更多隐私保...
《办法》共6章,46条,包括总则、保险实名查验登记系统和实名信息记录、身份证件核对和实名信息查验、实名信息安全管理、监督管理和附则。
该漏洞是个数组越界读写,存在于 xhciR3WriteEvent函数, iIntr 参数可以被攻击者控制。
本文详细介绍了业界落地的0day攻击检测的Android安全沙箱的设计与实现,以及基于Frida Hook以及内核代码插桩技术实现典型的0day漏洞利用技术的检测。
7月25日下午,2019年上海市关键信息基础设施网络安全检查动员部署会在市委党校召开。市委常委、宣传部部长周慧琳出席会议并讲话。
ESG 调查显示,87% 的公司企业使用网络流量分析工具 (NTA) 工具进行威胁检测与响应,43% 认为 NTA 是威胁检测与响应的第一道防线。
10年以后,网络司令部的未来将是什么样子?
本文介绍了目前开源的Android容器方案和实现,展现了多种思路,读者可深入理解多开机制、如何通过容器的方式、绕过安全软件的检测等。
新的间谍手段层出不穷,这要求公司对频率 、对无线、对人身各方面进行管控。TSCM关心的是强化对现有信息安全补充的物理安全以及商业隐私保护。
当用户将一份恶意文件和合法文件链接在一起并在合法文件上执行恶意动作时会触发“符号链接竞争”漏洞,它通常用于将恶意文件链接至更高权限文件,从而导致提权攻击。
本文参考信标委TC260数据安全标准体系研究,分别对全球六大标准组织的数据安全标准进行解析。
从水下无人潜航器到无人机集群,从目标识别到智能决策,人工智能技术正以前所未有的广度与深度影响着武器系统的不同领域,推动着新一轮武器装备变革,战争形态和面貌正悄然...
我国移动互联网应用普遍存在隐私政策缺失、权限滥用、私自收集共享、强制定向推送等个人信息安全问题。要解决这些问题,提升APP个人信息安全能力,需要终端厂商、应用服务...
本文诠释了形式化验证的原理,分享了MesaTEE对实际工程项目进行形式化验证的经验,特别是对TPM核心软件栈和MesaPy C backend的验证。
微信公众号