Illumio零信任体系中,最有特色的技术是应用程序实时地图和自然语言安全策略。
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
本周FireEye和微软曝光的APT攻击,把SolarWinds一夜之间从“恶龙”变成了“毒龙”。
《民法典》的颁布,进一步完善了个人信息保护的相关法律体系,特别是“隐私+一般信息”双重保护模式的确立,对于实现个人信息的有效保护,具有极为重要的意义。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
近日,根据CybelAngel最新发布的为期六个月的调查报告,存储、发送和接收医疗数据的技术存在安全问题。
2019年来,围绕政府主导的、对个人信息的大规模收集与处理,一系列基础性案件,在全球范围内“瓜熟蒂落”。
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
现在简单的数字英文验证码已经很容易被机器读取破解,复杂的验证码设计得愈发反人类,本文将对已有的一些人机验证绕过技术进行总结。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
RCEP机制实际上是在CPTTP路径框架上的选择性撤退,具体表现在数字贸易条款上,则出现了实质性内容的删减变更、条件限定以及效度削减等变化。这一方面能够实现以最小成本获...
轨道交通网络规模的不断扩大,对数据共享和大容量数据通信的迫切需求,使系统对外界具有了前所未有的开放性、互联性。安全生产是轨道交通发展的基石,网络空间安全挑战也是...
特朗普称“假新闻媒体(Fake News Media)”夸大了这一网络攻击的程度。此前,特朗普一直对此次攻击保持沉默。
企业需要特权账号管理来确保最小特权等基本准则的遵从性,确保责任可追溯到个人。
根据多方媒体报道汇总,目前新确认感染SolarWinds的机构包括美国国务院、国防部、国土安全部、能源部国家核安全局、美国国立卫生研究院等。
近期暗影安全实验室发现,黑客在一个假冒GooglePlay的钓鱼网站上分发仿冒Cyberpunk2077应用的勒索软件。黑客利用该应用的热度分发勒索软件以加密用户文件胁迫用户支付比特...
有时候黑客会用一些奇奇怪怪的方式发起攻击,脑洞大到令人难以置信,本文介绍了八个案例。
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
美国海军学者分析2020大选顺利开展的原因,称相比于2016年遭受的大规模干涉,此次大选的顺利开展得益于三点。
网络空间测绘就是绘制“网络攻防地图”,说白了也就是一个情报系统,
微信公众号