越来越多的公司企业开始将欺骗作为填补现有安全解决方案空白的一种方式,将之作为数据防丢失、加密、访问管理和用户行为分析等安全解决方案的一种补充。但安全团队如何确定...
爱奇艺SRC团队会对启用https的域名进行监控,检查包括:使用的协议版本、加密套件是否存在漏洞、证书是否过期等。调研之后,我们使用python3实现了检测代码,便于日后ATS强...
网络安全公司赛门铁克于近日发文称,一些未得到安全保护的Wi-Fi LED灯泡可能会遭到黑客的远程劫持,并泄露你的密码。
这项《公共、公开、电子与必要性政府数据法案》即将成为法律,它为 21 世纪制定了两大基本原则。首先,政府信息应以机器可读的格式,默认向公众开放,且此类出版物不会损害...
本文选择国际标准化组织(ISO)、美国国家标准和技术研究院(NIST)、欧盟网络和信息安全局(ENISA)为对象,就三者在网络安全标准化工作的情况进行概要性描述,以供金融行...
在过去的一年里,Danabot已经将其活动范围扩大到了意大利,尤其是在今年11月份,Cybaze-Yoroi ZLab就拦截了一波大规模的攻击浪潮。
本文在对国内外人才培养现状进行总结的基础上,对多元化、多层次网络空间安全人才培养创新理念和模式进行研究,进而对网络安全靶场综合实践平台的建设模式和关键技术进行分...
Twitter近日发表了一年两次的透明度报告,对其2018年1月至6月的信息请求、信息移除、互联网隐私问题等方面进行了披露。此外,此次报告还扩展了Twitter公开发布的数据类型,...
本文译自2018年12月美国政府报告《The Equifax Data Breach》,旨在详细了解这起安全事件的始末,以一个比较全面的视角去审视安全工作。
据国外媒体报道称,韩国现代汽车公司宣布,自己已经开发出了一种允许司机使用指纹解锁和启动自己汽车的全新安全系统。
国防部监察长报告指称,美国弹道导弹防御系统(BMDS)的网络安全操作存在“系统性漏洞”,不锁服务器机架、缺乏加密……
互联网在设计之初其实并没有考虑用户隐私问题,这也是互联网审查得以实施的原因。面对审查,互联网可以说是门户大开。只有从根本上升级互联网的技术标准,才能带来真正的隐...
近期,研究员检测到APT28组织使用了一系列攻击技巧和多个特马家族针对不同目标进行渗透。
蔓灵花(BITTER)是近几年针对我国境内目标进行攻击活动的最活跃的APT组织之一,意在攻击军工、能源、政府等敏感目标而窃取资料。10月底,研究员再次捕捉到了疑似该组织对...
研究人员表示,针对美国和英国银行和金融公司员工的恶意电子邮件活动一直在滥用谷歌云存储、传播有效载荷。
在未来网络空间的攻防战场上,竞争对手极有可能将供应链攻击作为一种战略性武器掌握更多主动权。只有做好对于攻击的提前研究和全局思考,以及基于“攻、检、防三位一体”的防...
该指南作为DSMM配套文档,从组织建设、制度流程、技术工具和人员能力等四个方面整体框架设计和规划入手,对DSMM的安全域设置目的和要求进行详细解读。
本文以石化、冶金、电力、轨交等重点行业为出发点,从安全软件选择与管理、配置和补丁管理、边界安全防护等方面,分析工控安全现状以及存在的信息安全隐患。
2018年9月,多国政府及跨国组织之间的网络安全合作活动持续开展,盟友国家网络空间军事组织加强合作。
“斯诺登事件”对网络空间发展进程的最大的影响就是加速了国家在网络安全领域的博弈,引发了网络军备竞赛,促使现阶段网络空间发展在一定程度陷入安全困境。
微信公众号