一项针对高层管理人员是否愿意遵守安全协议的研究显示,57%的受访安全专家认为,核心管理人员是最不可能遵守公司网络安全政策的人。
零信任提供对私有应用程序最低权限访问的新安全模型正迅速流行起来,逐步取代VPN和DMZ。
网络安全等级保护制度虽然在我国已经实施了十多年的时间,不过大部分民众对等保制度可能还只是停留在表面上的理解,对等保制度很多内容产生了一定的误解。以下对几个常见的...
CVE-2019-3648可用于绕过 McAfee 自我保护机制,可能导致受攻陷系统遭其它攻击。攻击者需要具备管理员权限才能利用这个漏洞。
本文分析了国产密码算法软件引擎面临的主要安全挑战:随机数发生器和密钥安全。
本文重点阐述一些做软件依赖安全的一些方法论,以及为读者介绍如何借用开源软件力量尽力做好依赖安全。
本轮融资由三一集团作为基石投资人、无锡政府引导基金参与支持的加盛巢生壹号基金领投,同创伟业跟投。
两支安全研究团队的调查研究显示,打印机因大量内置安全功能极少启用而成为企业内易遭忽视的软目标,让攻击者执行恶意活动变得更加容易。
读者通常难以区分夸张和真正令人震惊的调查统计数据。
人类对机器学习的依赖度以及机器学习本身易受欺骗的脆弱性对军事作战有重大影响。
报告详细展示了全国范围内涵盖互联网医疗类、医疗机构类、健康管理类等的8350款健康医疗行业App的网络安全观测和风险分析成果。
企业若想要实现正式的漏洞与补丁管理项目,需关注八个主要趋势,包括大量数据泄露事件涉及未修复漏洞等。
隶属于国防部的情报机构以及被整合的非国防部情报机构,一起为军事战略、规划和作战提供策略、作战以及战术情报产品和服务。
经济犯罪侦查系统研发多种技战法,不断完善工作机制,打造资金查控平台,拓展基础情报信息收集渠道,构建扁平可视化指挥工作模式,实现多部门信息共享。
《赛马邮报》首席信息安全官Johan Pieterse在任职时被告知 “没人会想黑《赛马邮报》”。10 个月后,该公司遭遇了数据泄露。
新华三云计算部门有700-800人,今年部门收入增速30%保底,其中又以超融合为收入增长的主要来源。
本届峰会围绕“电子数据取证技术发展与应用”主题进行研讨,研习会针对“密码破解”、“恶意代码与逆向”、“手机取证”、“综合取证”四个方向进行培训和交流。
Titanium后门是经过一系列释放、下载和安装阶段之后的最终结果,它通过模拟常用软件在每一步都将自己深藏。
本文着重于介绍ATT&CK框架如何使用,该框架不像其它理论只是提供理论指导作用,这个框架的可落地性很强。
台湾与美国首度联合举行为期5天的大规模网络攻防演练,主要研究如何应对来自朝鲜等外敌的网络威胁。
微信公众号