应用程序为何仍然是一个主要的攻击向量?应用程序安全有哪些趋势?企业应当部署哪些工具和流程实现有效的应用程序安全战略?
本文以工业控制系统安全分析为出发点,从工控资产、工控协议、工控漏洞等方面,分析工控安全现状,分享渗透测试经验。
《规划2025》旨在指引东盟2021年至2025年的数字合作,将东盟建设成一个由安全和变革性的数字服务、技术和生态系统所驱动的领先数字社区和经济体。
本文讨论了一些能够推测梯度信息的技术,及其在常见深度学习任务中的有效性。
当今社会要警惕迅速出现的网络安全威胁。网络罪犯正在改变其攻击技术,使用一系列新的策略来提高成功率。
美国网络司令部正在寻求承包商的支持,以扩展一种安全的文件共享工具,该工具用于将敏感数据传递给政府和私营部门合作伙伴,而不会受到损害。
随着汽车的数字化,留给黑客的攻击面也迅速扩大,这将带来重大的网络安全风险。
本文将重点介绍如何使用NIST网络安全框架来确保云服务比传统的机房托管安全性更高。本文的目标是为安全团队提供可行的建议,使其能获得云平台的益处的同时缓解网络安全风险...
英国政府发布了《数字身份和属性信任框架》,旨在提升民众对数字身份认证的认可程度以推动数字经济发展。
随着网络的普及和技术的进步,网络恐怖主义早已成为一个全球性问题,很难在一个或几个国家的力量下彻底解决,唯有加强国际合作,实现全球治理,方能斩草除根。
深入讨论了隐私保护计算技术如何帮助企业更好的满足个人信息和隐私保护的要求。
本文系统性地介绍国内电力监控系统网络安全防护的起源和发展过程,说明当前电力系统网络安全防护工作的开展情况。结合能源互联网的发展思路,分析智慧能源场景下,能源互联...
2020年对安全行业而言是充满挑战的一年,由于新冠疫情的蔓延,网络犯罪分子越来越多地将特定类别的用户和企业作为攻击目标,尤其是像可能从中获取巨大收益的金融相关产业。
从历年来英国发布的国家网络安全战略入手,分析逐步完善的英国网络作战体系,并重点介绍其主要的网络作战力量,以及近年来英国网络作战实战行动。
报告为政府、行业界、学术界和国际社会从综合层面提出了15项建议,督促各方尽早行动,以确保未来新兴技术发展的完整性和可信度。
本文在介绍新兴趋势的同时,将对现有的攻击侦察技术和对策进行“横向”评述,包括流行侦察方法的分类和演变,可能适用的对策,以及未来的方向。
国土安全部将重点治理勒索软件、工业控制系统、运输系统与选举安全等问题。
美国国防部宣布在HackerOne 平台上推出新的漏洞披露计划,查找国防工业基地 (DIB) 承包商网络中的漏洞。
AndroSpy于2020年8月被开源于github上,其首款在野攻击时间为2020年11月。开源后的数月,已发现其被数个攻击团伙用于攻击,我们预测该RAT未来会被更多的攻击者采用。
最近针对美国行业和政府的软件供应链攻击应当被视为行动号角。
微信公众号