本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
对于各行业诸如CISO的信息安全高管们来说,他们希望在本届RSA大会上听到哪些安全热点话题和广受关注的安全技术趋势呢?
对于一个企业而言,要实施数字化和大数据战略,数据治理重要性理应更为重要,数据治理的目标、环境和技术也有了新的发展,这个题目促使我思考这个问题。因此,借此机会谈谈...
全球网络安全产业规模稳步增长,2017年预计达990亿美元。
随着网络空间成为国家继陆、海、空、天之后的“第五疆域”,日益受到各国政府、军方重视,美国和欧洲不仅积极制定网络空间安全战略、组建网络部队和情报机构,还高频次开展网...
应用互联网与大数据推进政府治理在世界范围内蓬勃兴起。发达国家在这方面形成了许多比较成熟的做法与经验,集中表现在技术平台、应用领域、实现机制和制度保障四个方面。立...
人们日渐生活和工作在“智能”建筑当中,并依靠自动化流程控制供暖、通风、空调、照明、安全以及其它运营系统。这些系统能够抵御网络攻击威胁吗?
由于HiddenMiner的挖矿代码中没有设置开关、控制器或优化器,这意味着一旦它开始执行挖矿进程,便会一直持续下去,直到设备电量耗尽为止。鉴于HiddenMiner的这种特性,它很...
4月17日,RSA 2018的主题演讲部分即将开始,演讲内容将揭示当前及未来很长一段时间内网络安全行业的趋势和方向。
据BleepingComputer报道,近期至少有两个思科设备“缺陷”正遭到滥用,包括Smart Install协议滥用、CVE-2018-0171。
数据丢失问题的严峻性以及组织对于合规性需求的日益高涨,推动了传统的DLP工具的日益流行。但是,在防止数据丢失方面,DLP通常显得后劲不足——尤其是在提供用户操作的可见性...
Facebook 20亿用户中的大多数,都可能因为其搜索功能的一个默认设置,而被恶意使用者获取了个人数据。
态势感知技术能够主动地收集动态的网络态势信息,分析并准确预测帮助管理员做出准确防御和应急性决策,适用于目前超大规模的网络管理。
本文编译尼曼实验室的最新报告,研究为什么透明度渐成大势,纵览各家媒体的花式打法,聚焦透明度的效用,拨开层层迷雾。
近日,ESE 安全团队发布了一篇关于 Android 手机平台上虚假防病毒恶意软件的帖子。Talos 结合其调查报告以及 123 组织的历史背景,确定该假冒软件其实是 Android 远程木马...
以公安人脸抓逃为例,抓逃只依靠人脸识别算法远远不够,因为公安客户的最终目的是要抓到犯罪嫌疑人。一家企业只将设计好算法丢给客户,很多时候这是不负责任的行为。而是在...
近年来,内部威胁逐步成为新的研究热点,“斯诺登事件”更是将其推向了一个高潮。其实,早在1969年针对计算机用户权限滥用而提出的访问控制理论就是属于内部威胁防范的范畴。...
在2018年的 RSA 创新沙盒竞赛当中,各路安全初创企业将展示其威胁检测、云安全、人工智能(AI)以及机器学习等新产品。
无论是这些淫秽视频网站,还是这些违法虚假的赌博广告,还是色情网站的手机软件,无一例外都含有木马病毒。在你进入色情网站的同时,这些木马病毒也将侵入你的手机和电脑。
攻击者无需在目标站点上注册或认证,所需要做的就是访问一个 URL。
微信公众号