本文主要是记录笔者基于近期对云上攻防态势的分析思考和展望云服务安全架构设计框架的未来发展趋势。
未经授权的攻击者可以执行 setuid文件,导致权限提升。
话费慢充,暗藏什么玄机?这业务多少带点“灰色”…
2024 财年美国将继续高投入网络空间安全计划,保护美国免受恶意网络行为者和恶意网络活动的侵害,同时还将增强国防工业基础设施的网络空间及国防部的网络安全。
隐私保护与数据安全的关系经常被混淆,二者之间的关系也是一道经典的面试题,用以考察候选人对于隐私保护的理解是否到位。
2643亿日元用于增强网络领域能力,占总预算的3.8%。
ChatGPT从诞生伊始就引起了网络安全界的高度关注:它是否能用于网络攻击或者防护?它的训练过程是否存在数据安全隐患?它本身是否会遭到网络攻击?我们看看本届RSAC大会上...
该战略旨在加强美国保护本土消费者以及美在国际标准制定中的领导地位和竞争力。
美国陆军启动为期8个月的网络部队培训试点课程。
通行密钥(Passkey)帮助用户以更简单、更安全的方式登录谷歌账号,以取代传统的密码口令登录模式。
让众多顶级美国安全公司困惑,让美NSA、CISA大爆粗口的APT攻击内幕...
本文分享的是华中科技大学副教授慕冬亮的报告——《辅助持续内核模糊测试的高效崩溃分类研究》。
本文立足汽车行业,通过研究欧美数据跨境监管要求并进行对比,提出完善我国数据跨境管理的启示。
主要内容包括政策和指南、技术现代化、挑战与最佳实践、软件度量标准、软件工程和人员能力、人工智能/机器学习等。
新规范将允许蓝牙位置跟踪设备与跨 iOS 和安卓平台的未经授权的跟踪检测和警报兼容。
设计了基于可信计算的网络纵深防护体系,探讨了该体系在云计算平台中的应用可行性,并重点分析了授权决策过程,能够有效解决传统安全机制自我防护能力弱、被动防护的问题。
大约三分之一的安卓设备使用了高通制造的芯片,包括三星和苹果智能手机。
一是克服联合全域决策中的障碍;二是采用提供决策优势的工具和技术。
数字化时代网络威胁更加复杂、破坏性更强,应对网络威胁需要协同创新。今年年初人工智能(AIGC)的爆炸性出现并作用于网络安全领域,印证了“强强联合”的必要性。
人工智能与机器学习无疑是本届RSAC的热点, 旧金山莫斯克尼会议中心到处充斥着 “AI” 的味道。
微信公众号