本文就密码相关概念及密码Hash函数与区块链技术方面进行总结。
网络空间安全日益严峻的背景下,全面提升我国网络信息系统的安全防御能力已经迫在眉睫。
“数字政府”应用程序代码开源本质是数字治理与服务能力的全球化输出,以获取全球影响力与领导力。
9月18日,德国经济与能源部和德国财政部联合发布了《德国国家区块链战略》(Blockchain-Strategie der Bundesregierung)。工业4.0研究院对报告进行了全文翻译。
本文对海外生物识别支付技术实践进行深入分析,并结合海外生物识别的支付安全问题,总结提出有关趋势建议。
2020 年,技术和市场变化的步伐将加快,影响安全技术、创新、投资以及整个行业。
报告详细梳理了移动金融应用安全的政策和技术背景,从三个维度分别介绍了移动金融 App 的分布情况,剖析了面临的五大安全风险。
本文简述了UPDSS评估工作中,应用系统安全性测试常见典型应用安全问题以及应用系统安全性测试人员在工作中应当遵循的一些重要原则。
DarkUniverse APT组织从2009年到2017年一直活跃,从具有独特的代码重叠判断,DarkUniverse是ItaDuke系列活动的一部分。
据CNNVD统计,2019年10月份采集安全漏洞共1774个,其中接报漏洞12164个。
此次钓鱼邮件攻击采用"无文件"攻击手法,无落地PE文件,邮件附件中只包含一个HTA脚本文件,通过执行HTA脚本调用PowerShell执行所有的恶意操作。
2019年和2020年的SOC核心工作就是合并SOC,迁移SOC,采购SOC服务,提升SOC的集中度、运营成熟度和运营效果,SOC as a Service是大势所趋。
近期研究员捕获到一款仿冒为抖音国际版“TikTok”的恶意软件,经过分析发现该恶意软件为Anubis木马变种。
本文详细介绍了如何基于ATT&CK框架制定分析方案,如何根据分析方案检测入侵行为从而发现黑客,为防御者提供了一款强大的工具。
本文系统性地对电力工控有关的海外网络安全标准的来源、组成、核心内容等方面进行了梳理和解析,并结合国内经验,从系统结构、设备本身、行为监测、信任机制、应急管理等方...
该指南旨在帮助数据控制者确保他们遵循GDPR中的透明性要求,并在与云服务提供商进行合作时拥有适当的合同。该指南还规定了云计算的定义和安全注意事项,以及欧洲数据保护主...
Norsk Hydro 今年 3 月遭遇大规模网络攻击,第三季度时终于收到保商赔付,金额约为 360 万美元。
研究员捕获一例利用心理测验为诱饵的Lazarus攻击样本,该样本通过宏释放powershell脚本执行,从而控制受害者计算机,并据此捕获另一例针对macOS的攻击样本。
本文带你追溯审计的历史,研讨审计的技术,探讨审计的未来,邀你一起走进安全审计的世界!
印度国家技术研究组织的前安全分析师Pukhraj Singh表示:特定的恶意软件样本,包括KNPP内部网络的硬编码凭据,这表明该恶意软件经过专门编译以在电厂的IT网络内部传播和运...
微信公众号