该文件定义了开源情报(OSINT)、公开可用信息(PAI) 和商业可用信息(CAI),并对这些术语的用法进行了澄清以及对OSINT的性质进行了解释。
总结了SANS在最近的RSA小组中专家提出的顶级攻击和威胁,其中详细介绍了2022年及以后需要注意的新兴威胁。
寻求国防部的游戏、演习、建模和模拟或GEMS合同。
指导如何使用漏洞评分决策树。
到2026年,中国IT安全市场投资规模将达到319亿美元,其中安全软件的市场占比将超过安全硬件。
越来越多的国家和政府开始主动或被迫卷入这场虚拟的社会战争当中。
2022年全球网络攻击的十大主要垂直行业目标分别是:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基等行业。
四部门联合编写《〈中华人民共和国反电信网络诈骗法〉释义与适用》,相关同志撰写署名导读文章。
在技术驱动下的计算宣传正不断实现其扰动目标,而各大网络社交平台也正以机器学习、混合智能等技术手段来应对各种信息安全挑战。
北约网络防御演习“网络联盟”在塔林拉开帷幕。
本文提出“图像净化”的想法,设计了通用的图像净化方案,可有效抹除图像中潜在的秘密信息,并保持图像的视觉质量。
2023年高级威胁将是针对政府、关键行业供应商和重要民用基础设施、具有较大破坏性的“空前严重的网络攻击”。
构建网络空间地理图谱是城市网络安全综合管控的基础。
研究员在日常的威胁狩猎中便发现Lazarus组织最新的0杀软查杀攻击样本。
印度最大公立医院之一AIIMS遭到疑似勒索软件攻击,业务系统中断超过4天,医护人员工作被迫转入“手动”模式。
攻击面管理为什么这么火?是老酒换新瓶还是新利器横空出世?其产生的背景及演变历史、核心价值与能力要求是什么?与现有安全技术的关系是怎样?未来去向何方?
本文分享蚂蚁反入侵平台的架构与实践,将从三个方向逐步展开:万亿级入侵检测、风险研判及归因、安全事件快速处置。
通过基本的“现成”工具包,OPER1ER自2019年以来至少获利1100万美元。但实际被盗金额可能超过3000万美元,因为一些公司并没有披露损失金额。
微软报告揭示,有攻击者利用某个停止维护的物联网产业链基础软件漏洞,成功入侵印度电网,该漏洞目前正被持续利用。
通过深度伪造生成的虚假信息高度逼真,具有真假难辨、混淆视听之功能。该技术一经产生便被用作国际政治攻心之利器、数字外交之重要工具。
微信公众号