本周 IIC 发布了第一篇报告《物联网安全成熟度模型:描述和预期用途》,该篇主要是针对较少技术的物联网利益相关者的高级概述。
好的事情总是单独来,坏的事情总是成群结队来。你的前期准备工作真的做好了吗?
观安信息在先后获得A轮、A+轮、B轮的三次融资后,总计获得了近2亿元的资本支持。
CVE-2018-0950是一个存在Microsoft Outlook中的漏洞,可能允许攻击者窃取敏感信息(包括Windows用户的计算机登录凭证),而攻击者所要做的只是诱导受害者使用Microsoft Out...
有议员在听证会上甚至高声痛斥扎克伯格:“你连不用Facebook的人的信息都收集!”扎克伯格对此表示:“出于安全相关的考虑,我们会收集没有注册Facebook的人的信息。”
在《威胁展望2020》中,研究了未来两年信息安全即将面临的九大安全威胁,下面让我们一起了解一下这些威胁的具体内容,及其将会对企业或机构造成何种影响。
从制定策略到实现现代化转型,网络安全创新与成功的领导力已经成为并驾齐驱的两大推动因素。
IPv6存在哪些技术缺陷?我国又该如何将其补足?
思科认为,黑客在攻击中只是覆盖了目标设备的配置文件 startup-config 并进行了重启操作,这使得原配置丢失而导致设备无法正常使用,这并非漏洞利用。360网络安全研究院也...
对于网络安全人员面临的日益严峻的威胁形势以及留住人才的挑战,自动化是关键因素。通过将人类智慧与自动化任务相结合以及在实践中运用人机交互,自动化程序可处理基本安全...
随着虚拟化技术的大规模应用,企业数据中心的基础架构、运行维护、组织管理等都已经发生了大变化,所面临的安全风险也已不同于往日了。
与其他过往网络安全险不同的是,这款保险产品保障内容涵盖大多数当前网络安全风险点。
Karamba 要做的,是提供一套网络安全解决方案,通过加固汽车内部与外界连接的电控单元来为汽车竖起一道防火墙。
绝大部分Web应用攻击都是没有特定目标的大范围漏洞扫描,但少数攻击确实是为入侵特定目标而进行的针对性尝试。无论哪种情况,攻击都非常频繁而‘嘈杂’,难以准确检测,以致...
长期以来,在美国军方或合同商对外发布的信息中,却有不少存在技术价值、有的甚至敏感,给其潜在对手带来了利用互联网络获得这些非密信息,并进行挖掘有价值信息提供了便利...
谷歌计划借助区块链记录签名信息,再用签名验证存放在数据库中的数据,从而了解数据是否遭到修改,以及被修改的时间。为此,谷歌将开发一种“查封日志”,概念类似于贴在物品...
谷歌投资布局的三家威胁情报公司 Recorded Future、CrowdStrike 和 Anomali 全部进入了 D 轮后的成熟期,对于中国威胁情报市场来说,这阵来自美国东海岸的风,带来的究竟是...
从本质上来说,云安全产品的测评应该是一种综合了安全专用产品销售许可和网络安全等级保护优势的测评,其不仅考虑了产品提供的安全能力,也能保证在线系统自身的安全性。
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
DNS记录信息比Facebook覆盖的网民更广,数据规模也更大,这也是为什么我认为它几乎是当今互联网最大的用户隐私风险。
微信公众号