假数据裁剪了一整套“皇帝的新装”。
从美国持续网络训练环境(PCTE)看国内网络靶场技术实践我们发现,国内网络靶场正在成长为网络强国建设的重要支撑,网络靶场作为网络空间安全基础设施,在建设网络强国中发...
本文是我在探索和学习ATT&CK框架过程中,搭建本地实验环境的粗略过程,和尝试复现ATT&CK Evaluations中APT29的评估过程。
包括声吧、KK键盘、小智同学等10款APP。
本文从《欧美隐私盾》协议被欧盟法院判定无效的核心论据出发,对美国政府基于不同执法目的下的电子数据调取体系进行了探究。
攻击者可利用该漏洞在目标用户上下文中执行任意代码。
当前的SIEM规则忽略了MITRE ATT\x26amp;CK框架的大部分内容,给用户带来了风险负担。
根据BlackBerry最新报告,越来越多的国家黑客选择与网络犯罪组织合作,由后者完成攻击任务。
分享攻防场景中的云原生相关漏洞挖掘及漏洞利用实例。
工信部部长肖亚庆在回答记者提出的关于APP数据隐私保护的问题时表示,在个人信息保护过程中,对拒不接受整治的APP要坚决下架。
我国数字经济高速发展,各行业在汇聚海量数据资源的同时,也面临着严峻且复杂的技术和法律风险。特别是在个人信息保护领域,随着国家在相关立法、执法、司法的体系建设工作...
远程攻击者可利用该漏洞绕过受影响设备的身份验证。
法国的一系列网电空间政策法规在维护国家网电安全,提升网电空间作战能力方面起到了不可或缺的作用。
通过在URL 中增加或减少数字就可以看到其他人的核酸检测结果。
近日,微软开源了用于调查SolarWinds攻击木马软件的代码查询工具。
多数受访企业将以国家主导和赞助的网络攻击视为主要威胁。他们担心这些网络攻击所导致的严重后果,呼吁加强国际政治合作以减轻威胁。
2020年DDoS攻击暴增,其中勒索型DDoS攻击一枝独秀,全球超100家金融服务公司遇袭。
只盗凭证不入侵,转卖被盗凭证当中间商成去年网络罪犯新潮流。
实际上网络犯罪的生态系统要比大家想象得小得多,紧密得多。
本文从国防战略、军种战略和作战条令等多维度梳理其作战理论,以期厘清美军网络空间作战能力发展的布局特点,供大家参阅。
微信公众号