平安银行2018年实施的安防信息数据大集中项目,不仅实现了总、分、支行三级安防信息数据的互联互通和存储共享,还打破了传统的安保线下检查模式,通过这个平台实现了线上检...
微软研究显示,2017年每个被利用的Windows漏洞都是从零日攻击开始的。
近期,因各种相关的漏洞与攻击方案,大家又开始关注了 Credential Relay 这种攻击手法,本文详细介绍了微软为这种攻击手法而推出的防御机制。
北约对外表示允许使用联盟成员国的攻击性网络能力,但只限于军事任务和行动当中。
Gartner将这七大趋势列为“顶级(Top)”,依据是它们在安全生态体系中尚未广泛铺开,但作为可持续战略预计将产生巨大的行业影响并改变产业的面貌。
今年提出了通过加强系统规划指引、预算投入保障和问责机制落实,来全面强化政府以及央企的网络安全。
美国《国家紧急通信计划》是美国联邦政府协调全美应急响应工作的蓝图,今年的最新版本强调了科技和网络在美国内应急响应行动应扮演的角色。
文件指出,美海军必须赢得网络战领域的复杂挑战,充分利用密码学和网络战领域的研究成果与多个对手密切、持续交战,应对威胁和非预期问题。
一个DDoS趋势是在攻击中使用多个攻击向量,也称为高级持久拒绝服务(APDoS)。例如,APDoS攻击可能涉及应用层,例如对数据库和应用程序的攻击以及直接在服务器上的攻击。
研究人员又发现了一种滥用英特尔CPU预测执行功能的方法,运行进程中的秘密和其他数据均难逃该计算风险困扰。
除了常规的技术探讨外,美国官员的演讲都不约而同的指向中国,不遗余力渲染中国网攻威胁,诋毁中国高新技术发展,宣示美国网络威慑的强硬立场。
如果做个预测的话,2019年可以说是黑客国家队年,也可以说是加密货币劫持者年,甚至可以说是跨站脚本年。但事实上,这三种威胁都在2019年的网络威胁预测图景里。
为让RSA大会的信息安全关注者了解现场展会情况,安全牛特别采集并汇总了国内参展企业亮点及业内大咖分享。
作为国家网络安全综合计划的重要组成部分,NCR被称为新世纪的网络“曼哈顿工程”,旨在保证美国的网络霸权,确保美国在当今正在发生或未来即将发生的网络战中处于绝对主动地...
RSA大会各项主题演讲逐渐展开,在技术与政策路径的选择中,今日的主题演讲都在回应如何通往“Better”(更好)的未来,而网络空间信任(Trust)的缺失则成为目前最大的障碍。
本文是从技术角度解读创新沙盒这十家公司的产品。
研究人员发现了滥用英特尔 CPU 推断性执行的另外一种方法,可从运行的应用程序中窃取机密和其它数据。
去年8月份我在对Android Binder驱动代码进行安全审计的时候,发现了一枚如同《三体》中“水滴”一般的内核通杀漏洞(CVE-2019-2025)。基于这个漏洞,我们实现了对Pixel全系手...
美国国家安全局局长的高级顾问表示,如今其他国家支持的黑客行动破坏性越来越强,需要加大资金投入实施网络威慑。
本文站在中美大国博弈的历史背景下,尝试探讨美国网空作战系列动作的战略目标、组织体系和底层思想。
微信公众号