本文以石化、冶金、电力、轨交等重点行业为出发点,从安全软件选择与管理、配置和补丁管理、边界安全防护等方面,分析工控安全现状以及存在的信息安全隐患。
报告指出,私营部门面临的网络风险日益严峻,表现在范围、规模和复杂性等方面,但应对之道非常有限,企业开始转向网络保险政策以应对挑战。然而,目前网络保险仅可提供有限...
本文介绍了UEBA的数据接入和准备引擎。
2018年10月,网络军事强国继续推进网络空间作战能力与传统军事力量的集成融合,民事网络安全力量不断为军队网络作战能力发展提供助力和支持,传统军事联盟组织逐步扩大联合...
NASA在发给全体员工的内部备忘录中称,某未知入侵者访问了某台储存了在职与离职员工个人数据的服务器,社保号码也受此次入侵影响。
报告是对当前G20国家数字经济最新发展态势与特点的系统研究,阐述了G20国家数字经济发展情况,系统梳理了G20国家发展数字经济的推进举措,对加快推动G20数字经济发展提出了...
报告介绍了数字孪生城市出现的背景,阐述了数字孪生城市的内涵特征、总体架构和典型场景,深入分析了数字孪生城市核心——高精度城市信息模型、数字孪生城市前提——全域布局的...
截止2019年9月30日前,国土安全部希望联邦机构通过更有效的网络扫描手段,缓解90%的重大威胁和漏洞。
随着GDPR和其他国际性法律引入了新的罚款,以及过去几年里安全入侵事件在数量和复杂度上的增长,评估安全事件发生的可能性及其影响变得越来越迫切,且需要更为健壮的安全投...
近日,Palo Alto Networks(派拓网络)举办媒体沟通会,公布了2018财年业绩,并发布2019年网络安全趋势预测。
研究人员发现了一种新型解算器(solver),将能够提供比基于文本的方法更高的准确率。它可以轻松地破解以前的攻击系统无法破解的验证码版本。此外,该解算器的速度也是无与...
有权访问数据和系统的超级用户(特权)账户是网络犯罪分子对网络设备攻击的主要目标。一旦它们被攻陷,就等于堡垒面临崩塌的风险。
Unit 42观察到,Sofacy组织在10月底到11月期间通过鱼叉式网络钓鱼电子邮件实施了攻击,通常利用近期新闻事件作为文件名来诱使收件人打开恶意附件。
蚂蚁金服技术蓝军的攻击“测验”,是为了通过实战中发掘出来的脆弱点,去牵引红军升级能力。
容器网络环境给网络安全防护带来的新挑战,不管是开源社区还是容器服务提供商都给出了一些解决方案。比如Kubernetes给出的 NetworkPolicy提供网络层以及传输层的访问控制,...
越来越多的公司企业开始将欺骗作为填补现有安全解决方案空白的一种方式,将之作为数据防丢失、加密、访问管理和用户行为分析等安全解决方案的一种补充。但安全团队如何确定...
华硕和技嘉科技公司的四款硬件驱动程序中被曝存在多个漏洞,可被攻击者用于获取更高的系统权限并执行任意代码。
为防止语音网络钓鱼攻击,韩国金融监管机构FSS将与SK电讯合作开发人工智能技术。FSS将提供金融欺诈相关数据,而电信运营商将建立人工智能系统,该系统将在接到疑似语音网络...
在.NET框架中,对象可以序列化并存储在剪贴板的数据对象中、这些对象可以在粘贴时自动反序列化。与任何其他反序列化问题类似,当攻击者在剪贴板中创建任意对象时,可以利用...
在Charming Kitten这场行动中,黑客的攻击目标是那些参与对伊朗实施经济和军事制裁的个人,以及世界各地的政治家、公民、人权活动人士和记者。Certfa的分析表明,这群黑客...
微信公众号