全球互联网走向全面加密时代已经是大势所趋,越来越多的攻击者利用 SSL 加密通道完成恶意软件载荷和漏洞利用的投递和分发,以及受感染主机与命令和控制服务器之间的通信。
本文研究了态势预测关键技术主要方法研究现状及优缺点,分析当今大数据环境的安全风险和挑战以及大数据环境下网络安全态势感知面临的技术难点问题,对未来进行了总结和展望...
为了应对近期影响顶级域名的攻击活动,当注册商的DNS记录发生变化时,经过认证的.GOV域名管理员会收到系统警告邮件。
APT29的新颖之处在于它的指令流的传入方式和数据流的回传方式非常隐蔽。
CVSS 3.1 在原有3.0版本的基础上做了简化和改进,使之更易于被安全社区接受。
黑客在Twitter上发布了该公司服务器数据的截图,后来又与数字革命组织分享了被盗数据。
法案要求小企业管理局向国会提交一份年度报告,评估其信息技术的质量,并详细说明小企业管理局使用的任何中国制造的设备和过去一年来的所有安全风险事件。
新的工具包括TONEDEAF后门、LONGWATCH 键盘记录器和VALUEVAULT 浏览器凭据窃取工具。
本文讨论了当前阶段弱人工智能数据相关的风险及刑事犯罪问题,并结合包括刑法在内的网络安全法治体系,探讨立法规范的建构,并为产业领域的风险防控提供建议。
本文尝试列举出由各国军事情报处的网络安全部门开发的最危险、最有效也是最闻名的恶意软件清单,其中有些可以说早已盛名在外,另一些可能你还没听过……
研究人员发现了两个影响 BMC 固件的严重漏洞,都可致具管理员权限的攻击者在 BMC 中以 root 权限执行任意代码,对 BMC 的串行外设接口闪存做出永久性更改。
本文结合当前越南互联网治理的现状,从安全和主权的角度分析了数据本地化储存规则对越南的重要意义。
2018年数据泄漏、云平台安全风险等问题较为突出,与5G、区块链等新兴技术相关的网络安全挑战也在不断增大。
报告梳理了2019年上半年的工业信息安全发展的基本情况,分析当前面临的问题挑战及发展趋势,提出了推进我国工业信息安全发展的政策建议。
本文列举几种常见的 Android 域名白名单校验写法,并深入源码指出其中存在的风险和绕过方法。
瑞数信息宣布获得君联资本C轮融资1亿元人民币,并正式推出“动态安全2.0”产品体系。
《战略》简单说明了与其他指导性文件的关系,详述了战略愿景、目标及要素,阐述了国防部IT现代化和网络安全相关事宜。
根据Duo的一项最新研究,越来越多的企业开始在设备上启用生物特征认证来验证访问请求。
为了证明海事计算机系统已经成为恶意行为者的攻击目标,美国海岸警卫队特别发出了一份有关海上安全的警报,其中包括 2 月份深水船只遭遇网络攻击的事情。
Medusa Ransom最早于2018年在国外活动,加密时是从Z-A遍历目录,并且优先加密数据库相关目录。
微信公众号