本文介绍了准军火化和军火化高阶漏洞利用链的组成和演进、其会带来的现实危害,以及可以防御的几个角度,希望给大家拓宽下思路。
美国国防部提高网络安全的方法主要包括:企业周界保护,移动终端安全,中点安全,企业端点安全,数据安全,大数据平台,身份、凭证及访问管理等。
本文提出的广泛框架旨在推动对解决军事和文职分析人员之间的培训差距和互操作性问题的新思路,并就改进这些问题提出了三项建议。
隶属于国防部的情报机构以及被整合的非国防部情报机构,一起为军事战略、规划和作战提供策略、作战以及战术情报产品和服务。
这个项目建成后将为美国空军当前大力推动的多域作战概念提供基础性支持,并为美国空军绝大多数任务提供太空态势感知和指挥与控制支撑。
鱼叉式网络钓鱼极大推动了某些最为严重的网络犯罪形式,特别是勒索软件,可真正伤害欧洲的公民和企业。
美国新成立的空军信息战司令部有望以“大家从未见过的速度和方式”为指挥官提供“无与伦比”的能力。
据公开资料,端御科技共有三个产品线,分别为DeepAware新一代威胁感知系统、企业综合赋能平台以及第二代拨云漏洞检测平台。
ServiceNow、Palo Alto Networks和Splunk这三家2003年以后成立并快速成长为数百亿美金市值的公司都是如何发展起来的?
美国陆军正在推进一项计划,利用不断增加的AI和机器学习来快速改进电子战武器,它使频谱管理器能够通过基于传感器数据查看实时频谱干扰来执行其工作。
联合全域指挥控制有可能取代美空军正在使用的多域指挥控制概念,成为美各军种统一使用的新概念。
Tech Data公司与基金会合作开设了一个新的网络靶场,以提供一个环境来测试安全技术和培训,以预防、检测和响应模拟的网络威胁。
俄军在2019年“中央-2019”演习中将一些无人机编为无人机打击群,对敌方关键防空系统、指挥所和通信节点实施定位和打击。
很多公司企业未能正确理解云身份与访问管理层,这种误解常导致危险的错误配置,可催生类似近期 Capital One 数据泄露的客户风险。
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
攻击者通过英特尔和意法的漏洞,可以使用定时侧通道攻击来窃取应该安全留在芯片内的加密密钥。
个人信息保护立法和配套规则持续完善,新技术导致的隐私风险惹争议;政府数据和网络管控强化,企业责任安全义务加强;政府密切跟踪研究加密货币监管,完善人工智能标准…
这是个十分勤奋、擅长学习的挖矿木马,每一波重大漏洞曝光,作者就增加一项新技能。
本文分析了国产密码算法软件引擎面临的主要安全挑战:随机数发生器和密钥安全。
民法典现有草案的规定中,可以发现诸多与网络安全密切相关的制度创新。
微信公众号