ATT&CK让攻击手法有了一致性的标准,是结构化认知对抗的重要基础,是新一代以数据/情报驱动的安全体系的重要部分。
国内威胁情报相关技术、产品和市场,尤其是在事件响应环节的威胁情报使用上,和国际领先水平还有一定的差距,需要更积极的投入进行技术创新,本文尝试对这个方面做初步的阐...
IDC 报告称,过去一年中,全球 82% 的公司遭遇过 DNS 攻击。
本报告第一部分主要总结各主要活跃APT组织在今年上半年的情况,第二部分基于半年来全球重要高级持续性威胁事件对整体威胁态势做出总结。
随着数据的丰富和检测、关联能力的提升、响应能力更自动化,各大厂商也逐渐开始思考智慧安全能力的构建,以针对安全数据实现更通用的自动化推理能力。
Carbon Black最新调查研究显示,受访CISO中高达47%称自家公司运营有威胁狩猎团队,上升了27%。
本文将从市场、客户、厂商三个方面对进行这份Gartner报告分享。
吴云坤认为威胁情报的应用不单单是数据和技术问题,还是防御体系和生态的问题。威胁情报生态就是需要帮助生产者生产更优质的情报,帮助消费者更好地利用情报。
此次攻击发生在6月底至今,受害者似为柬埔寨政府相关目标,推测可能旨在窃取政治情报。
如果陆基炮兵、机动空军战斗机和海军驱逐舰能够在高强度战斗中实时无缝地共享敏感的目标信息,五角大楼将接近其当前设想的国防部概念-联合多域作战。
研究员发现,2018年末至今Confucius组织利用INP漏洞等持续针对南亚地区进行攻击,且主要针对巴基斯坦政府与司法行业相关目标。
美国民主党众议员 Adam Schiff 在本周四的众议院情报委员会听证会上发出警告称,由 Deepfake 生成的视频可能会对 2020 年美国大选产生灾难性影响。
网络安全滑动标尺模型国内很多地方都在使用,但其中两个问题演进关系、威胁情报似乎存在不同的理解,本文试图厘清。
近期,亚马逊想要在执法领域推行AI人脸识别技术,但却遭到了多方质疑与反对。
近日,微步在线捕获到一个 APT32 最新针对我国进行攻击的诱饵文件,其在攻击过程中使用了两层白利用进行 DLL劫持,报告发布前零杀软检出。
本届RSAC 2019数说安全直播活动邀请了业内众多大佬一同为国内安全圈的兄弟们进行现场直播,包括趋势分析、技术解读、安全企业对比等。
2018年,各国积极推进网络顶层设计,密集出台网络安全战略,持续优化指挥体制编制,加速升级网络武器系统,大力开展网络攻防演练,网络空间态势风起云涌、跌宕起伏。
在评估了当前的威胁形势以后,CEO 们应特别关注4个主要的信息安全领域,并且要在日常运营中熟悉这些领域。
2018年,美国、俄罗斯、欧洲、日本等国家和地区积极推动量子信息、人工智能、区块链等技术的发展与应用,推动信息获取、传递、处理、存储、分发和使用能力颠覆式提升,推动...
2017至2018年度,为应对网络安全问题,美国不断推出新政策、法律、措施和标准等,从制度上强化和提升国家的管理力度。
微信公众号