本文由安全内参整理自中国信息通信研究院《中国网络安全产业白皮书 (2020年) 》。
报告提出上半年十大网络安全态势的突出特点,并对下半年网络安全趋势进行预测。
Okta和Zscaler是美国典型的做零信任的网络安全公司,这俩公司的市值今年都翻了好几倍。
根据近年来的网络安全应急响应实践,总结出了长假期间政企用户常见的七大网络安全风险。希望能帮助网络安全人提前做好预防和排查,避免“踩坑”。
不要追求数量,追求可运营的状态更重要,这是Use Case定制的基本策略。
近些年围绕等保市场的网络安全产品和服务不断推陈出新,例如云安全资源池、安管一体机、等保测评服务等,这些技术手段的出现在一定程度上切实解决了一些中小企业合规能力不...
关于81款App存在个人信息收集使用问题的通告-App专项治理工作组。
毒云藤组织近期的攻击活动趋向渔网化,通过批量与定向投方相结合,采取信息探测的方式辅助下一步的定点攻击。
通过SHODAN进行评估,世界范围里目前至少有近万台Android设备可遭受或已遭受到“AdbMiner”恶意家族的攻击。
奇安信威胁情报中心命名为“黄金眼”的网络攻击行动,该项行动时间跨度长,影响面巨大,是一起罕见的以获利为目的、针对金融全行业的APT攻击。随着本案涉案人员的落网和尘埃...
实战攻防演习是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,...
推特正在通知开发人员称,他们的账户或遭因 developer.twitter.com 网站发送给用户浏览器不正确指令而引发的安全事件影响。
有效应对网络空间五大攻击威胁,需要进行科学分析评估,多方参与共同应对。
苹果更新了iOS 和 iPadOS 操作系统,解决了iPhone、iPad和iPod设备中的多个缺陷。其中最严重的缺陷可导致攻击者利用特权提升漏洞攻击任意设备并最终获得任意代码执行权限。
本文分析了EDR产生的原因和背景,介绍了EDR遵循的安全模型及其工作原理,并分析了EDR所涉及的关键技术,最后对EDR的发展方向和运用前景作了预测和研判。
随着南亚边境冲突加剧,越来越多攻击组织针对中国关键基础设施部门发起网络攻击活动,我们长期追踪分析的“魔罗桫”APT 团伙便是其中之一。
IOC作为威胁情报最基础也是最直接体现效果的类型,我们有必要理清一下其核心特性和现实状况,同时也谈一下对其的评价标准。
Lazarus APT组织是疑似具有东北亚背景的APT团伙,主要针对韩国、美国等政府机构,以窃取敏感情报为目的。近日,红雨滴团队捕获了该组织攻击样本,以通用(GDMS)公司高级业...
近日,安全公司利用微软“满级漏洞”开发的程序,可以“三秒内”接管企业内网的司令部。
CVE-2020-1472是一个windows域控中严重的远程权限提升漏洞,由于微软在Netlogon协议中没有正确使用加密算法而导致的漏洞。本文就整个攻击过程做一个简要分析。
微信公众号