报告主要基于牛津大学全球网路安全能力中心构建的国家网络安全成熟度模型,从5个维度、24项因素、130个方面生成网络安全能力工具箱,以帮助决策者加深对国家网络生态系统的...
本文主要关注恶意代码对抗、威胁情报等话题在Black Hat USA 2018上的趋势。
为了表彰和宣扬女性在网络安全领域做出的贡献,专门策划了本期文章,旨在向大家介绍那些在行业内尚未知名,但却正在为网络安全事业做出关键贡献的女性。
研究员称发现了一个错误,允许在用户第一次登录之前破坏设备并安装恶意软件。当他们登录之后看到桌面时,计算机已经受到损害。
本次Black Hat USA 2018上,腾讯科恩实验室带来了2017年对特斯拉具备的先进OTA功能相关的安全研究成果。本成果对于促进汽车行业安全稳定落地智能网联化具有重大积极作用,...
本议题将首次对Keen Team的iOS越狱技术细节、漏洞及利用过程进行分享,揭示如何串联多个模块中暴露的“不相关”问题,最终获取iOS内核最高权限的新型攻击模式。
该黑客的方法很简单:打电话给电信运营商,让运营商将他的SIM卡换成受害者的SIM卡。随后,他就可以使用基于短信的双因子身份验证技术,获得受害人的电子邮件账户、比特币钱...
本文将讨论面向第三方审查机构执行安全审查所需的安全可控评价指标建设框架,并给出安全审查过程和安全可控评价指标建设思路。
该规范提出了聚合技术平台的基本框架,规定了聚合支付系统实现、安全技术、安全管理、风险控制等要求。适用于从事聚合支付系统建设、服务运营的聚合技术服务商。规范在各个...
Trustwave 公司的安全研究员发布一款新型开源工具,利用面部识别技术定位横跨多个社交媒体网络上的目标。
到2020年,力争实现企业上云环境进一步优化,行业企业上云意识和积极性明显提高,上云比例和应用深度显著提升,云计算在企业生产、经营、管理中的应用广泛普及,全国新增上...
微软刚刚发布了一份名为《网络安全政策框架》的白皮书。在长达 44 页的篇幅中,微软概述了决策者如何制定有效的政策、而无需经历不必要的障碍。
一名安全研究人员警告称,飞机、舰船和军方使用的卫星系统中均含有可能让黑客控制它们的安全漏洞。最严重的漏洞可能会让攻击者向卫星天线过度充电,从而损害设备或损害运营...
今天,IBM研究院在计算机安全大会BlackHat上展示了他们制造的恶意软件:DeepLocker。
本文主要讨论了区块链的安全性问题,以及相应的解决方案和建议。
在重定义威胁预测的问题上,人们将“预测”作为安全工具的一部分来讨论的时候,常会错误理解了“预测”的含义;而安全分析师有3种方法可以搞定这些莫名其妙的误解。安全团队其...
Dtex Systems 根据对全球多家企业的威胁评估--《Dtex 2018 威胁报告》得出结论是:所有公司都存在盲点,内部人员威胁屡禁不止。
有研究人员告诉路透社,三星Galaxy S7智能手机使用了在今年早些时候被发现存在安全漏洞的微芯片,这使得数以千万计的用户面临被黑客监视的风险。
近日,一组研究人员公开披露了存在于OpenEMR软件中的22个安全漏洞。OpenEMR是一个被广泛使用的医疗实践管理软件,支持电子病历。在此次被披露的漏洞中,包括了一个门户身份...
趋势安全研究员在本周二发表的一篇博文中指出,他和他的团队于近日在暗网发现了一款针对比特币ATM机的恶意软件。该恶意软件的上架时间是在2018年6月25日,售价高达2.5万美...
微信公众号