美国商务部发布新闻,宣布将中芯国际、大疆、交建、中船重工等中国企业纳入实体清单。
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
本周FireEye和微软曝光的APT攻击,把SolarWinds一夜之间从“恶龙”变成了“毒龙”。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自...
美国海军学者分析2020大选顺利开展的原因,称相比于2016年遭受的大规模干涉,此次大选的顺利开展得益于三点。
国内外网络安全意识主要评价方法有以下几种:问卷调查、在线测试以及试卷考试、基于游戏模式进行测试、基于攻击情景模拟的测试方法。
攻击者在入侵SolarWind后,将其官网提供的Orion软件安装包替换成植入后门的版本,从而实现供应链预制攻击。
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
FireEye 近日宣布以 1.86 亿美元的价格收购 Respond Software。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
该战略详尽阐明了政府对安全和可靠的网络空间的愿景以及将采取的行动,强调继续提高关键基础架构和公共服务中的网络弹性,提出了发展目标和20项行动措施,以应对爱尔兰面临...
栈略数据从2016年创立伊始便选定了医疗保险后市场这一垂直赛道。近5年来,始终专注于通过RPA+AI服务于医疗支付方和监管机构,为政企机构提供企业级大数据解决方案,目前已...
12月18日,明略科技宣布完成2亿美元E+轮融资,E轮与E+轮共完成5亿美元融资。
从“攻”的角度来看待“防”,本身就是网络安防的革命性突破,这将成为建设“攻防实战”安防体系的新趋势。
包括小蚁摄像机、九元航空、微脉圈、蜜月直播、最美证件照等多款APP。
世平信息将持续加大数据安全合规管控领域的研发和技术投入,基于“一个数据管控平台,两个合规检测工具”,打造更加完善的数据安全业务场景化产品矩阵。
SaaS安全配置错误可能引发损失惨重的灾难性数据泄露。可通过超级用户强制MFA、杜绝共享邮箱、定义明确外部用户协作规则、启用审计、禁止未知匿名外部访问等措施强化SaaS应...
2019年来,围绕政府主导的、对个人信息的大规模收集与处理,一系列基础性案件,在全球范围内“瓜熟蒂落”。
在调查互联网领域的卡特尔案件时新技术时,FAS机构已经开发并成功地使用了一种侦查和在拍卖会上串通的证据系统。该软件被称为"大数字猫"。
微信公众号