本文将从时间发展角度介绍几种不同的常用于威胁情报交换的数据标准:IDMEF、IOMEF、OpenIOC和STIX。
态势感知技术会收集各类原始网络信息,收集过程中能统计各类产生网络流的未知IT信息资产,一定程度上消除了部分管理盲点;安全部门将同类安全运营数据收集至统一态势感知平...
归因溯源(Attributing),是指将已观察到的活动关联到特定的威胁行为者的过程。美国学界、情报界在过去多年对归因溯源应当遵循何种标准进行了十分激烈但最终卓有成效的争...
情报不是越多越好,适合的情报才是实用的。
本报告是360威胁情报中心结合公开的威胁情报和内部情报数据,针对2018年上半年高级威胁事件相关的分析和总结,并对近半年的APT攻击活动所呈现的态势进行分析。
网络威胁的系统维度越来越明显,对于大规模威胁的理解以及如何应对这类威胁,或可从全球另一类大规模破坏——金融危机——中借鉴经验。
近日,谷歌发布一系列云安全工具,帮助客户安全访问资源,并为数据及应用提供更好的防护。
网信是军民融合的重点领域和前沿领域,也是军民融合最具活力和潜力的领域。
本报告主要从地域分布、品牌分布、威胁分布等多个角度阐述国内网络视频监控系统的安全态势情况,并针对近年来发生的网络视频监控系统安全事件起因提出了相应的风险防范和安...
网站隔离的工作原理是为用户在选项卡中加载的任何域打开新的浏览器进程,谷歌这样做是为了隔离不同进程中不同站点的代码,从而在网站之间创建更难以渗透的安全边界,并防止...
研究员购买一辆二手捷豹路虎“联网汽车”后发现,之前的车主仍然可访问汽车上的数据和在线控制。
据美国国家安全局一名发言人表示,NSA 正在筹划将防范恶意软件的计划“Sharkseer”转移至国防信息系统局。
安全训练营将于9月6日开营,将聚集全球范围内CTF实战培训、IOS/Android安全、区块链安全、物联网安全、无线安全、Web渗透、漏洞挖掘、安全应急响应等领域的安全大师和安全...
这份起诉书首次向公众披露了大量内幕性信息,如果相信特别检察官Mueller和司法部团队的诚实与专业,那么我们可以基于这些内幕性信息推断出这些信息的来源以及调查取证的手...
本PPT重点讨论了国际关键信息基础设施保护最新立法动态研判、我国关键信息基础设施保护立法框架和我国关键信息基础设施保护实施路线等三个问题。
美国国安局审计检查员于2018年7月25日发布首份非保密审计概述显示,美国国家安局(NSA)在执行信息安全要求方面表现不佳,检查员提出的699项建议中76%的缺陷逾期未有改善...
美国国家反情报与安全中心在7月26日发布报告称,俄罗斯、伊朗和中国对其实施经济间谍活动,并列举了情报收集者最可能窃取的十余项技术。
任何技术都有局限性,AI和人工智能也不例外。其局限有三:检测、功耗和人力。
本文将通过与安全浏览(Safe Browsing)项目组内的九位谷歌工程师进行对话,了解该产品的整个构建流程,及其如何在网络之上成为无处不在的重要保护力量。
美国国土安全部是美国政府履行网络安全职能的重要机构之一,本文将介绍 DHS 的发展历史、网络安全职能、主要组成机构、网络安全预算以及两个重要的网络安全项目。
微信公众号