本文从数据安全体系建设相关的数据安全能力成熟度模型、体系建设抓手、人员架构建设以及人员能力等几个方面内容进行分享。
MFA不是网络安全的万灵药,本文探讨了MFA技术自身面临的威胁。
推特正在通知开发人员称,他们的账户或遭因 developer.twitter.com 网站发送给用户浏览器不正确指令而引发的安全事件影响。
本文是四维图新副总裁张文杰在2020网络安全宣传周——数据安全主题论坛上的演讲。
当你使用Smarter的物联网咖啡机时,问题来了。
《安全内参》对跟踪到的金融行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为金融机构和相关监管部门提供参考,防患于未然。
本文介绍了通过域控制器的计算机帐户口令hash实现DCSync的方法,分析利用思路,给出防御建议。
无论航空公司还是酒店,航旅业是遭受新冠病毒疫情打击最为严重的行业之一。
这些材料的真实性已经被核实,微软发言人告诉表示公司正在 "调查此事"。最新的源代码泄露不太可能对仍然停留在运行Windows XP机器的公司构成重大威胁。
该公司将网络安全功能直接置于CPU模块上,这实际上是在创建一个片上安全系统(SSoC)级系统。
虽然问题存在于 FortiGardSSL-VPN 客户端的默认配置中,但 Fortinet 认为它并不是漏洞问题,因为用户能够手动替代证书,从而正确地保护连接的安全。
一般对于企业而言,发现入站加密流量中的威胁往往很复杂,而且成本较高;不过除了解密加密流量之外,还有一种新的方法可以检测加密流量,而且能减少一定的困难。
目前,我们已经发现D-Link共有9款型号的摄像头存在这2个0-day漏洞, 并向D-Link报告了受影响的范围,另外还报告了固件升级程序v1.06.01存在的漏洞。
近日,年仅19岁的圣地亚哥·洛佩兹成为首位官方报道获得漏洞奖金超过百万美元的漏洞猎手。
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上滴滴安全专家刘潇锋的发言。
我们该如何看待0Day漏洞?0Day漏洞曝出后,企业该如何应对?安全从业者又该如何树立正确的“漏洞观”呢?
研究员监测到大量来自印度IP的攻击。经分析,其中大量的攻击来自Mozi僵尸网络,可能和近期印度Mozi僵尸网络大范围感染并传播有关。
你的AI模型有哪些安全问题,在这份AI攻防”词典”里都能查到。
为何各国军队严格管控智能手机?
意大利眼镜巨头Luxottica公司遭受网络攻击,并导致意大利与中国区业务被迫中断。
微信公众号