由于在伪造正常通信方面做了大量工作,通过流量检测发现CobaltStrike踪迹十分困难。
Web应用已成攻击者首要目标,以硬件设备形式实现的传统WAF不足以提供全面的应用控制和可见性,基于云的新时代WAF可以提供足够的Web防护,交付安全投资的真正价值。
特朗普政府推动终结“双帽”机制不太可能成功,原因有两点:一是现任政府执政时日所剩无几;二是拜登政府很可能会暂停执行拆分命令。
美国2021财年《国防授权法案(NDAA)》用了相当篇幅(从第1701至1752节)来描述美国防部及美军各军种的网络相关议题。
本文在梳理国内外研究成果的基础上分析新技术金融应用面临的风险挑战,研究风险防控技术框架,提出风险防控的对策建议,力图为各方应对金融科技应用风险提供参考和借鉴。
本文介绍了DevSecOps安全工具金字塔的层次结构以及非安全工具的 DevSecOps融合现状。
近日,美国国会研究处发布《俄罗斯网军》简报,介绍了俄罗斯网军的基本情况。
为应对数字智能世界的信任挑战, IDC提出未来信任(FoT)理念,为在数字智能世界构建数字信任体系提供指引。安全是未来信任基础框架重要的组成部分,以IDC研究为基础,回顾...
网络安全在列。
江南信安是以密码技术为核心的数据安全可靠提供商,为能源、电力、金融、军工等行业客户提供数据全生命周期专业产品和解决方案。
本文在归纳近年来世界主要科技强国针对颠覆性技术相关科技创新规划的基础上,重点对《科技趋势:2020—2040》的主要内容进行梳理,明晰北约在颠覆性技术领域的关注重点及未...
2020年,全世界又发生了哪些重大的工控安全事件呢?
2020年里,航天产业依旧呈现出火热的局面,太空安全方向,威胁逐渐加剧,美国不断增强太空防御体系。
本文期望能帮助广大读者快速回顾2020年的安全事件,标记和复盘2020年网络安全市场走势。
在年度最严重APT事件发生后,微软公司总裁呼吁国际社会正视全球网络安全威胁的三个趋势,通过加强国内外合作共享情报信息和最佳实践,应对网络安全的至暗时刻。
这项新的欧盟网络安全战略旨在引领和打造更安全的网络空间,从而为欧盟数字经济的发展保驾护航。
Machete是一个与Machete恶意软件家族有关的西班牙语网络间谍威胁组织,ACTI的研究人员在2020年10月对一个开源恶意软件库中识别出的样本进行分析时,发现该组织利用军事主题...
由于入侵检测设备在未加电状态时两个网口处于 bypass 连通状态,造成两台机组 DCS 网络直接互通,最终导致两台机组跳机。
未来十年一定是创新能力的十年,而2020年将是网络安全产业创新时代的开启元年。
未能正确模拟网络威胁的方式会作茧自缚,军事和政府网络防御力量应利用黑客的技能和非机构的创造力来帮助预测攻击者的战术。
微信公众号