美国防长马蒂斯在发给特朗普的备忘录中,恳求美国总统制定一个人工智能的国家战略。马蒂斯指出,美国没有跟上中国雄心勃勃的AI计划。另一份最新消息显示,美国国防部,准备...
反响最大的数据泄露事件、曝光次数最多的APT组织、影响范围最广的安全漏洞……
美国智库战略与国际研究中心(CSIS)副总裁詹姆斯·路易斯(JamesAndrew Lewis)2018年8月21日在参议院司法委员会犯罪与恐怖主义小组委员会作证时就“美国国家关键基础设施的...
赵志国表示,面对技术新发展、形势新挑战、环境新变化,必须要有新思路、新举措、新方法。
如何将已经破裂的或碎片化的组件粘合在一起呢?最佳的方法是,找到将不同组件粘合起来的“粘合剂”。
IOActive研究人员发现,来自几家航空公司的数百架飞机面临着利用卫星通信系统漏洞遭受来自地面远程攻击的安全威胁。
本文主要关注恶意代码对抗、威胁情报等话题在Black Hat USA 2018上的趋势。
在重定义威胁预测的问题上,人们将“预测”作为安全工具的一部分来讨论的时候,常会错误理解了“预测”的含义;而安全分析师有3种方法可以搞定这些莫名其妙的误解。安全团队其...
Dtex Systems 根据对全球多家企业的威胁评估--《Dtex 2018 威胁报告》得出结论是:所有公司都存在盲点,内部人员威胁屡禁不止。
在本次Black Hat 2018大会上,来自Eurecom的安全团队发表了对于混合信号无线芯片与边信道攻击的研究成果。
切合实际的讲,企业不可能够通过翻新SIEM或UEBA来实现其从未设计过的功能来应对内部威胁。
如何阻止电子邮件威胁成为如今企业亟待解决的重要挑战之一。根据研究员定期泄露分析结果显示,超过90%的泄露行为始于电子邮件攻击。
行为分析真正超酷的地方在于,完全无需事先备好威胁特征信息,即便是全新品种的恶意软件,也能在造成不可挽回的伤害之前就看出其行为所昭示的警示信息。
TARA并不应该是独立的一环,而是应该成体系的建设,具体建设思路应该包括:威胁情报获取、风险评估和几种建议的流程,本文将重点介绍威胁情报获取。
本文将从时间发展角度介绍几种不同的常用于威胁情报交换的数据标准:IDMEF、IOMEF、OpenIOC和STIX。
情报不是越多越好,适合的情报才是实用的。
本报告是360威胁情报中心结合公开的威胁情报和内部情报数据,针对2018年上半年高级威胁事件相关的分析和总结,并对近半年的APT攻击活动所呈现的态势进行分析。
保护加密不受我们日益增长的算力侵扰的最佳解决方案,是将去中心化引入PKI。
多年ITP管理经验可以告诉我们,真正有效的“黄金标准”ITP是具备一些共性特征的。
据美国国家安全局一名发言人表示,NSA 正在筹划将防范恶意软件的计划“Sharkseer”转移至国防信息系统局。
微信公众号