研究员在楼宇综合管理系统中发现了一个远程可利用的关键漏洞,可被恶意行为者用于控制通风、温度、湿度、气压、照明以及安全门等装置。
IdAM与传统的PKI/CA认证体系一脉相承,早已成为美国国防部一项非常基础、非常重要的服务——信任基础设施。
本文将简要介绍ISO/IEC 27701的制定背景、适用主体等基本情况,解读包括正文和附件在内的主体框架,并分析其带来的启示和为企业提供的指引。
安全牛将三天的主论坛每位演讲嘉宾的重要内容,结合对演讲人的一些采访,进行记录和整理,为安全相关领域的业内人士,提供参考与学习。
安全团队常寻求以技术应对安全挑战。但有时候,引入新产品反而会制造更多问题。
在2019北京网络安全大会召开期间,发布了全国首个国家密码技术团体标准,标志着我国密码技术研究又向前迈出了重要的一步。
《规划》共27项主要任务,包括提升金融业务风险防范能力、加强金融网络安全风险管控、加大金融信息保护力度等。
全知科技凭借“保护流动中数据安全”的前瞻理念脱颖而出,一举获得本届安全创客汇总冠军。
本文将着重对认证、授权、通信等技术相关内容重点介绍,管理规范相关内容仅做简单说明。
本文对IPv6环境中的攻击告警进行抽样分析,从安全态势、热点攻击、行业/地域分布,以及“惯犯”等角度对IPv6用户面临的威胁进行刻画。
奇安信安服团队将近期典型的针对医疗卫生行业的勒索攻击案例汇成案例集,提供给医疗卫生从业者和公众参考。
本文编辑自美国《空军杂志》,详细介绍了美国空军在5G网络建设方面遇到的挑战以及发展前景。
在北京网络安全大会安全沙龙上,四维创智CEO司红星分享《基于知识图谱的自动化渗透设计与实现》的议题内容。
Squid是一款受欢迎的开源代理服务器和缓存应用,攻击者可以在无需身份验证的情况下,构造数据包利用此漏洞造成远程代码执行。
美军积极利用产业界网络安全领域技术创新,推动网络空间军事能力建设,网络空间作战理论和能力不断完善,形成了攻击、防御、监控和支撑能力较为完备的网络空间作战体系。
这次数据门事件绝不是Facebook的第一次,也不可能是它的最后一次。
GDPR是一套要求、规则,最重要的就是解构,把看不懂的东西,解构成一个个目标,每个目标都达成,所有的要求也就符合了。
本文以俄罗斯“断网”演习为背景解析“战斗民族”的网络空间作战形态,剖析了俄罗斯的网络空间作战的能力保障、攻防能力与特点、训练演习以及西方对此抱持的态度等。
海湾战争是第一次大规模的数字化战争,产生了新的影响战局的诱因,如利用欺骗、操纵和影响敌人的决策。
有大数据营销公司靠销售爬虫工具获利,电商平台商家数据遭爬取;还有公司称可以获取任意网页及APP访客的手机号;专家称其属于恶意爬取,涉嫌犯罪。
微信公众号