2019年,列入统计的43家公司收入合计245.2亿元(已剔除非安全业务收入且不包含360),同比增长19.79%。
“人的因素”促使我们更深刻认识到参与网络安全链条中的人员个体的差异和作用,用新技术去弥补防御方弱点、固化人员安全能力推广、并限制攻击者活动空间。
本文将揭秘Cobalt Strike的在野使用情况,对具体所使用的部分APT攻击组织进行披露,同时对在野利用的各种技术如流量伪装和C\x26amp;C隐藏技术进行分析,并对其服务器“NanoH...
这是针对我国网络空间治理的核心问题和关键环节,聚焦关键信息基础设施供应链安全,加强网络安全综合治理,实施网络强国战略的重大举措。
Donot“肚脑虫”是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃密敏感信息为目的。该组织具备针对Windows与Android双平台的攻击...
从根源上把控风险,为工业互联网标识解析安全体系建设贯彻落实提供参考和指导。
架构2.0结合当前最新形势探究网络、平台、安全三大体系功能现状和存在问题,从行业应用视角阐述了网络、标识、平台和安全四大要素的实施侧重点和部署方式。
美国大西洋理事会学者特雷·赫尔撰文指出,软件责任管理体制是确保软件生态系统安全的有效方法。
本文将着重分析“审查办法”与“试行办法”相比的三大新特点,以揭示革新背后的思路和考虑。
小米这次系统更新充分曝光了后台监控手机中App启动、调取权限、读取数据的情况。
可通过手机蓝牙方式开展病毒传播链的追查、密切接触者的追踪、个人健康风险判断,最大程度地减少个人信息的收集、存储、使用,同时解决个人信息安全问题以及效率和精确度低...
作为网络空间法治化的重要一环,网络安全审查制度对维护我国国家安全,推进国家治理体系和治理能力现代化可谓意义深远。
为实现数据要素价格市场决定、流动自主有序、配置高效公平的目标,尚需要解决数据确权、数据安全、隐私保护等诸多问题,在此过程中数据分类分级管理体系的构建能够发挥重要...
研究员在日常黑产挖掘过程中发现有人以裸聊的形式在社交网络上传播某种视频直播软件,该软件在提供正常直播内容的同时还会在暗地里收集用户数据,而受害者往往控制不住自己...
本文对一季度全球数据泄露重磅事件进行盘点,以呼吁社会提高数据安全保护意识,推动数据安全产业发展。
当用户将一份恶意文件和合法文件链接在一起并在合法文件上执行恶意动作时会触发“符号链接竞争”漏洞,它通常用于将恶意文件链接至更高权限文件,从而导致提权攻击。
通过安全编码规范+安全基础库+自动化静态代码检查相结合的形式,从源头上解决大量的问题。
类似泄露客户个人信息案件层出不穷,在近三年的”净网行动“中,公安机关在侵犯公民个人信息案件中抓获各行业“内鬼”3000余名。
网络安全体系向信息体系的嵌入与影响越来越深刻,现代网络安全体系需要具备怎样的使命目标与必备能力?
士官的更替率太高,无法满足对一支高素质和技术认知度高的网络部队的需求。网络态势瞬息万变,军方需要经验老道的技术专家。
微信公众号