本月经验证后向事发单位共发出网络安全通报41份。其中,网络安全事件通报7份,网络安全高危漏洞通报30份,网络安全隐患告知书4份。
如果您尚未实现任何 SSO 或身份管理工具,亦或正在寻求升级,下面的 SSO 工具大盘点可带领您对 SSO 市场有个初步了解。
全球互联网走向全面加密时代已经是大势所趋,越来越多的攻击者利用 SSL 加密通道完成恶意软件载荷和漏洞利用的投递和分发,以及受感染主机与命令和控制服务器之间的通信。
Medusa Ransom最早于2018年在国外活动,加密时是从Z-A遍历目录,并且优先加密数据库相关目录。
CLOUD 法突破了传统的数据存储地模式,将美国的执法效力扩展至全球并建立了以美国为中心的数据跨境获取体系,对我国企业合规、数据主权等带来巨大影响。
本文从安全研究与Agent实现的视角,讲解了macOS平台的EDR安全能力建设。
数字化显著地加剧了不对称性,使得构成美国强大实力的元素成为了对美国不利的因素,并且给外国对手提供了利用的机会。
近两年随着社交零售进入爆发期,黑灰产大量涌入微信生态,屡禁不止。
本文基于灵活的数据集成方法,利用网络语义和大数据技术,描述了为支持这些目标而设计和实现可扩展多情报数据集成服务原型的持续研究。
什么是国产化替代?为什么要进行国产化替代?如何进行国产化替代?相信很多人都有这样的疑问。
本文列举几种常见的 Android 域名白名单校验写法,并深入源码指出其中存在的风险和绕过方法。
该报告是研究印军网电作战理论学说、能力构成、组织架构、战术技术和装备情况的一手材料。
面对用户隐私与设备追溯这两大需求带来的现实压力,我们有必要梳理并研究符合各国隐私保护要求,探讨能够满足不同行业需求的移动智能终端匿名化设备标识体系。
面对高能力/超高能力网空威胁行为体的网络威胁,在具备有效防御体系的基础上,实施持续常态化威胁猎杀,能够提高保障等级。尤其是在缺失有效防御体系的情况下,更需要针对...
本文对美国不同时期所提出的“犯罪情报共享”“情报融合”“情报透明”理念进行分析,梳理明确美国情报共享的历史发展轨迹。
随着美国越来越多地从与中国和俄罗斯的竞争角度看待世界,将越来越多的进攻性网络作战纳入战略的转变可能是永久性的。
从第二次世界大战结束时起,主要大国就在探索国家安全情报体制的改革路径,希望建立一个协调的国家安全情报体制。
该病毒的特点之一是倾向于攻击数据价值较高的政企机构,且赎金普遍极高。
本指引是依据《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、...
本次演习中大量的安全漏洞扫描工具、攻击脚本、爆破工具、批量漏洞利用等工具被频繁使用,曝出了6个 Web 相关的 0day 漏洞。
微信公众号