本报告通过六张实战推演图,结合安全能力者、第三方机构和安全运营者的观点,展示了攻击方从攻击面分析、边界突破、横向渗透到靶标攻陷的攻击过程,防守方从基础保护、强化...
中小型银行在应对实战攻防演练上还面临着巨大的挑战。如何做好实战攻防演练的准备工作,本文总结了如下经验。
通过本次攻防演练可以看出,水利行业网络安全防护能力有了明显提升,但也暴露出源代码泄露、移动APP漏洞成为网络攻击的突破口等新问题。
研究员扫描IP块中美国IP地址范围内的开放端口,发现该国有许多不受保护且可访问的工业控制系统。
作为数字经济支柱的海底光缆面临恶意软件、间谍、黑客以及海水侵蚀和鲨鱼的多重威胁。
随着以STIX 2.1为代表的威胁情报规范的不断改进和更新,安全智能应用不断推出,狭隘理解为信息/消息的威胁情报的概念逐步泛化,人机协同的安全智能已经归来,基于威胁情报...
本文主要阐述“5G消息”的技术原理和发展形势,并揭露了已经部署了“5G消息”的运营商网络中暴露出来的一些安全问题。
在工业互联网平台下,传统的工业数据由企业内部闭环流动转为可能通过公共互联网、公有云传输,数据遭泄露、篡改、伪造的风险增加,因此亟需通过密码技术保障工业互联网数据...
比特币不是货币,因为它不具有与社会财富的等价性;货币的等价物,也不是货币,如电子票据、代金券、证券等,因为只有等价性,不具有流通性和存储性。
HBO近期推出纪录片《杀伤链:美国大选的网络战争》,深入探讨了公众甚至立法者都鲜为知晓的当今选举技术弱点,揭示选举系统安全漏洞已成为军事领域“杀伤链”的一环,凸显出...
网络安全公司梭子鱼的研究表明,由于新冠疫情相关的财务压力,全球41%的企业削减了网络安全预算。
事实上,最重要的、最“及时”的漏洞披露渠道,往往是社交媒体。
近年来,随着软件开源化趋势成为主流,开源软件已经成为软件供应链的重要环节,是软件生态不可或缺的组成部分。然而,一旦具有大规模用户基础的开源软件存在安全漏洞,势必...
本文通过分析人工智能数据安全风险,梳理国内外治理举措,结合安全形势和国家要求研究提出治理建议。
大量攻击者利用漏洞披露与补丁安装之间的空窗期进行攻击。
迈克菲发布报告称,疫情期间暴露在Internet的RDP端口数量迅速增长,从2020年1月的大约300万到3月已超过450万,其中中国和美国暴露数量远超其他国家地区。
兰德近日发布了《人工智能的军事应用:不确定世界中的伦理问题》报告,本文介绍分析了里边的美俄人工智能军事应用情况。
过去一年里,国内每100个网站里,就有约4个网站被篡改,约2个网站被植入后门。
新一代SIEM与SOAR的某些功能具有异曲同工之妙。未来是将SOAR能力整合到SIEM平台,还是分别扩展SIEM、SOAR的能力?
北约助理秘书长安东尼奥·米西罗利解析新兴技术对威慑、国防和安全的影响。
微信公众号