吴沈括 孟洁 薛颖 赵小琳翻译。
以下是今年上半年“上演”的大型数字安全剧,当然,这还只是概括了一些最严重的安全事件,并非全部。
规划零信任时,切记不能像当前大多数企业所做的那样由外而内地设计安全,而应由内而外地规划。应少考虑攻击界面,而更多地关注“防护界面”——公司实际需要保护的数字资产。
经典杀伤链模型是为公司企业对抗外部威胁准备的,一些公司企业试图将该模型套用到其他类型的威胁上,比如内部人威胁,但因内部人威胁的行为模式与外部人不同,该经典模型完...
研究人员制作出能冒充GPS卫星的小工具,可欺骗附近GPS接收器,将车辆驾驶员诱导至错误的方向。
暴露给黑客的信息包括固定电话和移动电话用户的全名、国家身份证号码、家庭住址、银行记录和通话记录,而所有这些数据都可以以电子表格的形式下载。
近期360烽火实验室在监测黄金鼠组织(APT-C-27)的攻击活动过程中,发现其新版本的移动端手机攻击样本首次具备了针对PC的RAT诱导跨越攻击,开启了移动端手机跨越攻击的“潘多...
本文基于PCI 2.0中IT相关的UseCase进行概要分解说明,仅供参考。
本文将给大家推荐美国国际执法情报分析员协会(IALEIA)的《情报分析师工具箱》文章列出的情报分析师所需要的工具。
有消费者反映,当消费者拖延还款,每天会遭遇无数个催款电话骚扰,不但打给消费者本人,连他的家人亲戚朋友也统统被骚扰。
对于GandCrab最新版本4.0,安全研究员已经发现了许多被攻陷的网站被注入了恶意页面。
现代黑客发现,从人着手获取数据,比暴力夺取要简单。
介绍天津市公安局建设新一代移动警务平台创新警务应用过程中采用的关键技术、组成架构、工作原理和突出成果,并总结新一代移动警务对当前警务模式变革的影响。平台采用身份...
党的十九大明确提出中国特色社会主义进入新时代,公安工作进入新的发展阶段,呈现出新的阶段性特征。天津公安机关积极思考新形势下党和人民提出的新要求,探索以新技术为创...
本文将详述蓝宝菇组织在近期攻击活动的技术细节,希望安全业界了解其攻击手法共同完善拼图,输出防御方案联合起来对抗这个国家级的威胁。
这些证书盗自 D-Link 以及安全公司 Changing 信息技术公司,被用于签名后门 Plead。
一份完整的中国网络安全厂商、等保测评单位和安全培训机构名录。(截止到2018年7月8日)
文章主要介绍甲方蜜网整体架构的设计与实现框架,提出基于复杂网络情况下的蜜网系统产生误报的解决方案。
无论是政府还是企业,在应用威胁情报的过程中,都需要密切关注情报的生命周期。来自中国人民银行金融信息中心的董祎铖将分享央行应用威胁情报实现风险管控的经验与方法论。...
各国海军一直致力于实现水下作战平台间安全、可靠、高效的通信,以发挥水下作战的效能。近年来,由于水下通信技术的发展,国内外对水下通信网络进行了大量的研究工作。但是...
微信公众号