本文证明了可以通过某组织中的扫描仪从而在C&C服务器和已安装在某隔离主机上恶意软件之间创建隐蔽信道并将其作为一种交互手段的可行性。
2018年以来,全球网络空间领域继续延续了近年来快速的发展势头,网络空间领域热点频现。
如果HTTPS证书私钥丢了,会怎样?是不是也没法防范这个私钥被利用了?
目前存在多种比移动恶意软件更加紧迫的移动安全威胁类型。本文列出了2019 年最紧迫的 7 种移动安全威胁类型,每个企业都应该加以关注并认真对待。
工信部网络安全管理局副局长杨宇燕称,最近《网络安全漏洞管理规定》《关于加强工业互联网安全工作的指导意见》已经向社会进行公开征求意见,将会于近期印发。
建设银行新一代核心系统建设工程自2010年12月启动实施,历时6年半、投入约9500人、版本变更超2万次,是中国金融业有史以来最为庞大的系统建设工程。
Garrett Hopp从一线使用者的角度撰文,分析了美陆军任务指挥信息系统中存在的问题,并给出了解决办法。
IBM Security和Ponemon Institute联合发布2019年度数据泄露成本调研报告,该报告基于对2018年7月至2019年4月期间的全球16个国家和地区的17个行业的507家公司发生的数据泄露...
提升安全响应效率不能仅仅从单点去考虑,还需要从全网整体安全运维的角度去考虑,要将分散的检测与响应机制整合起来。而这正是 SOAR 要解决的问题。
沙龙邀请了北京市密码管理局领导、国家商用密码检测中心老师、高校安全专家、业界研发大牛为参会嘉宾全方位解读国密开源相关政策和技术问题。
NASA在其项目NNA16BD84C下,提出了实现无人机系统在空域范围安全运行所需的通信、导航和监视体系架构概念。本文对该架构的实现就绪度做出分析。
在过去五年中,企业数据泄露的成本已经飙升了12%,达到了现在的平均310万英镑(约合392万美元)。
部署一个足够安全且合规的多云网络是有可能的,下面是八项你必须牢记的最佳实践指南。
如果你有GitHub私有库,是时候重新思考安全性,也是时候制定备份策略。
苹果承包商定期会听取并分析该公司 Siri 语音助手中收集的录音,其中会有关于医疗、毒品交易和性行为等机密信息。
2019年上半年奇安信安全服务团队共接到全国各地应急求助613起,涉及全国27个省市,近30个行业,其中包括医疗卫生,大中型企业、政府机构,事业单位等重要信息化基础设施行...
根据国家信息安全漏洞库统计,2019年7月份采集安全漏洞共1670个。
本文针对网络空间安全学科特点,提出了网络安全人才应能解决网络空间安全问题,鉴于网络空间安全学科与临床医学人才培养的同性,提出了面向四年制本科教育阶段的“网安医生”...
22种密码应用模式可解决四类问题:身份认证及信任体系;数据传输环节的通信安全;数据存储环节的资产安全;数据使用环节让共享与安全兼得。
第十五期数据保护官沙龙在京举行,来自研究机构、互联网企业等数据安全一线的工作者重点讨论了App中嵌入的SDK个人信息保护合规问题。
微信公众号