经典杀伤链模型是为公司企业对抗外部威胁准备的,一些公司企业试图将该模型套用到其他类型的威胁上,比如内部人威胁,但因内部人威胁的行为模式与外部人不同,该经典模型完...
通常情况下,人们习惯将资源用于对抗外部威胁,许多安全团队仍然“不确定”应该如何应对内部出现的威胁形式。
家庭语音数字助理本是为了帮助用户通过简单易用的语音接口快速登录各项服务的,却也在同时为网络攻击者打开了方便之门。
无论是政府还是企业,在应用威胁情报的过程中,都需要密切关注情报的生命周期。来自中国人民银行金融信息中心的董祎铖将分享央行应用威胁情报实现风险管控的经验与方法论。...
澳大利亚国立大学计算机系统数月之前曾遭遇攻击。该大学表示,威胁被发现数月之后仍在寻求澳大利亚联邦政府的建议。
美国陆军通过陆军网络司令部资助的试点计划“军及以下网络与电磁活动支持”来进行,以强化网络在演习场景中的作用,提升自身的网络能力。
美国内政部监察长办公室最近公布一份评估报告的一个关键发现是,水电站大坝面临的主要风险并非来自于外部网络攻击活动,而是出自内部因素。换句话说,这些水利大坝最大的网...
为了做好准备工作,美国国防部委托国家科学院发布一份美国生物防御综合报告,报告内容显示未来合成生物武器可能很快出现,潜在重大安全危机。
事物的发展总是会带来双面的影响,移动技术在推动企业业务发展的同时,也呈现出了一些令人担忧的发展趋势。
加强邮件安全保密技术的应用,已成为当前安全保密工作的重要工作内容之一。
这份报告阐述了该季度CVE漏洞、恶意网站链接和漏洞利用工具(EK)的统计信息,然后讨论了这些网络威胁的当前生命周期,最后以对两个案例的探究结束——一个发展中的漏洞利用...
如何主动防护redis的漏洞,哪怕只是监听redis服务中可能存在的威胁行为,先解决一部分问题?这个就是本文要给出的一个思路和解决方案。
为了防范内部威胁,美国陆军网络司令部近期决定与承包商合作推动用户活动监控计划”。
报道称,有关海上网络安全的报道今后只会激增。航海业迟迟才认识到,船舶跟别的东西一样,现如今也已联网。
美国内政部监察长办公室公布的一份内部报告显示,美国的水电站遭受外部黑客入侵的可能性很小,但却面临着真实的内部威胁。
基于终端海量的行为数据,如何发现未知威胁的线索呢?本文将探讨三种寻找未知威胁线索的方法。
该报告指出,欧盟及其成员国需要提高网络攻击溯源能力,尤其是通过加强情报共享。溯源会阻止潜在的攻击者,并增加那些当事人被适当追究责任的可能性。
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
研究人员称,一种针对交通算法的新型攻击会使得网联车谎报车辆的位置和速度信息,因而对智能城市和交通状况构成威胁,比如造成严重交通堵塞。
中兴事件尚未平息,美国又开始盯上谷歌与华为的关系。一系列打击虽然展现了美国的威慑实力,但也反映出美国的统治地位正在消失。中兴和华为事件是警醒,更是中国自主创新发...
微信公众号