本文笔者阐述了关于银行业基于攻击视角,对构建纵深弹性自适应网络安全防范生态的思考与建议。
在GDPR于2018年5月25日生效后5天,全球首例GDPR法院裁决就出炉了。该裁决由德国波恩州法院第10民事法庭以裁定的形式作出,裁定的原告是互联网名称与数字地址分配机构ICANN...
为贯彻落实《中华人民共和国网络安全法》,深入推进实施国家网络安全等级保护制度,经广泛征求意见,反复研究修改,公安部会同有关部门起草了《网络安全等级保护条例(征求...
近日,VirusTotal发布名为Monitor的新服务,可令软件开发人员私下检测应用程序代码是否会遭杀毒引擎报警,减少软件中恶意程序的误报。
深度学习与传统机器学习在概念上的一大区别在于,深度学习可以直接对原数据进行训练,而不需要对其特征进行抽取。深度学习能够在不需要任何人员参与的情况下,实时防范新出...
Adobe与马里兰大学合作开发了一项新技术:一个能找出PS痕迹的AI。
在6月20日举行的网络周第八次年度网络安全国际会议上,以色列总理内塔尼亚胡再次出席大会并讲话。
本文结合人工智能发展阶段的划分总体审视了其引发的安全问题,在此基础上着重分析了现阶段人工智能带来的新的网络安全挑战,并针对这些挑战提出了相应的法律对策。
今年以来,随着133支网络任务部队全部形成全面作战能力,美国“网军”将更加聚焦与其他作战力量的跨域融合,以应对在遂行和支援进攻性作战行动时面临的组织和技术挑战。
暗网一位ID“f666666”的用户开始兜售圆通10亿条快递数据,该用户表示售卖的数据为2014年下旬的数据,数据信息包括寄(收)件人姓名,电话,地址等信息。
如果美国真的能对中国实现断网,以美国的惯常行为,它早就对中国网络进行绝杀,从而让中国在贸易战里屈服。但美国至今没干,为什么?因为它们根本办不到。
今年4月份,工业安全公司 Applied Risk 在新加坡工控网络安全会议上披露了一个影响多家主要供应商安全控制器的 DoS 漏洞。研究人员指出,设备如进入 DoS 条件则会产生严重...
到底什么是撞库?什么又是拖库?我们又该如何防范这些攻击的发生?
近年来针对工业控制系统的网络攻击事件日益增多,安全防护态势非常严峻。目前我国主要工业控制领域的关键技术和产品主要依赖于国外厂商,安全风险突出,开展相关安全审查工...
互联网的发展为警察带来了便利,却也可能使警察角色产生危机。
实现完整性管理项目并不容易,但它可以为公司带来很大好处。
美国内政部监察长办公室公布的一份内部报告显示,美国的水电站遭受外部黑客入侵的可能性很小,但却面临着真实的内部威胁。
41%的企业认为其未获得足够的信息和建议来评估真实的网络风险。原因在于许多 ICS 网络缺乏一项重要的安全功能,即自动化资产管理。
一款名为“流量宝流量版”的软件,在运行时会自动请求带有CVE-2018-8174漏洞(浏览器高危漏洞)的URL,URL在软件的内置IE浏览器中触发CVE-2018-8174漏洞并执行shellcode,然后...
按照演习方式来说,目前国内政企用户常用的网络安全演习主要有桌面推演、模拟演练和实战演习三种方式。
微信公众号