将近60%的PowerShell漏洞利用Cobalt Strike,约12%的攻击同时使用了Cobalt Strike和Microsoft Windows的PowerShell/PsExec。根据Sophos的最新“ Active Adversary Playboo...
笔者在本文结合中关村银行信息安全建设中积累的经验尝试提炼与总结,管中窥豹,抛砖引玉,以期为民营银行同业的信息安全建设提供一些实践参考。
本文从美军网络攻击基础设施、战场网电机动装备发展,以及新型网络攻击装备三个方面进行分析梳理,与大家共同探讨研究。
审视和剖析目前中美数据安全领域的主要冲突和深层原因,研判美国在数据安全和数字治理领域的可能举措。
本文安全牛收集整理了今年RSAC大会首日值得关注的六个零信任产品方案。
国防部零信任参考架构是一份163页的架构文件,内容相当丰富。
从创新沙盒看深度数字化进程中网安行业新机会。
如今,在战争中确保全频谱优势的能力已成为军事行动成败的最大决定因素之一。
Apiiro构建了业内首个代码风险平台,该平台实现了从设计到代码再到上云的整个流程中,对于任意更改的全面风险可见。
美国学者评析网络间谍活动及秘密网络行动的区别。
随着数字时代的高速发展,各种业务越来越多地依赖数字信息系统运行。与此同时,网络攻击手段越来越复杂,形成的网络威胁越来越大,造成的损失和影响更是惊人。
Apiiro的产品与常见的DevSecOps工具链中SAST/SCA/IAST/DAST等产品都不一样,非常特别。
今年仅过去几个月,并且已经铸造了九个新的网络安全独角兽。
Proofpoint发布《2021年CISO之声》调查报告,列举14国不同行业公司CISO心目中网络安全面临的重大问题。
OTORIO讨论了2021年工业网络攻击的主要趋势:破坏性工业网络攻击、勒索软件、远程访问漏洞利用和网络钓鱼攻击急剧上升;回顾了各行业中值得关注的攻击事件:水处理、能源行...
AI时代下的黑客攻击会以一种系统设计者无法预料甚至难以想象的方式袭来,破坏整体系统或者冲击其中的一组特定规则。
从RSAC2021创新沙盒十强看网络安全创新趋势。
本文从最新的“ABMS OnRamp”、“Red Flag”、“Black Flag”以及“Chequered Flag”演习入手,对美信息化空军作战演练的新趋势进行了研究。
与漏洞挖掘利用或各种伪装及渗透相比,钓鱼邮件因其成功率高、操作简单成为了攻防演练中最常见的攻击方式之一。
星云Clustar定位于隐私计算全栈技术与基础设施提供商,本轮融资由华泰创新领投,招银国际跟投。
微信公众号