软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
本篇文章就美国国家安全局对华为以及商业巨头的长期渗透做一次小小的总结。
逯峰从改革思路和预期目标、改革举措及关键点、改革进展与成效等方面介绍了广东“数字政府”改革建设的实践和探索。
意大利竞争局周五以出于商业目的使用用户数据为由,对Facebook处以两笔总额1000万欧元(约合1140万美元)的罚款。
BeatStars首席执行官Abe Batshon在推特上分享的潜望镜直播中披露,该网站周一瘫痪竟是源于其服务器遭到无授权访问。
本文重点分析美国网络安全人才建设的具体方法和措施,研究美国网络安全人才培养的途径,希望能对我国网络安全人才建设有所启示和借鉴。
爱加密是国内专业的移动安全体系服务商,专注于为移动领域的金融、游戏、企业级应用及互联网开发者提供安全可靠的应用保护解决方案,服务范围覆盖android和iOS两大主流系统...
安全公司 Carbon Black 最新一期的《英国威胁报告》发现,接受问卷调查的英国安全人员中,2/3的人表示过去一年中执行了威胁捕捉,其中91%以上的受访者证实威胁捕捉强化了他...
最近,根据一项针对应用程序漏洞的调查研究显示,软件中高危漏洞的涌现速度,要比企业安全团队所能对其进行响应的速度更快,这项研究提醒我们,网络犯罪分子的目标仍然是过...
在2018年越南企业论坛上,围绕“知识产权”和“网络安全”的法律框架和相关政策是吸引企业界,尤其是外资企业的特别关注的问题。
本文通过对美军一体化联合试验能力发展的分析,总结了我军在联合试验能力建设方面存在的问题。在此基础之上,主要介绍了美军的能力试验法,并着重分析了该方法的运行流程和...
与朝鲜相关的APT小组STOLEN PENCIL自今年5月以来一直瞄准学术机构。该活动的许多受害者位于多所大学,都是生物医学工程方面的专业人士。
要构建一个自动化漏洞挖掘的系统需要哪些技术呢?本文我们介绍一些具有代表性的相关技术。
笔者通过介绍两类物联网设备的固件防护方法,保证设备的安全性。当攻击者无法获取到明文固件的时候,在设备端获取到的信息必然大大减少,有助于保护物联网设备。
有国外网络安全服务机构在几年前已经开发出来一批IPv6网络安全攻防工具包,可以为企业网络提供IPv6网络安全测试、渗透性测试等服务。这些IPv6网络攻防工具包,可以查找IPv6...
目前区块链技术在性能、扩展性和安全性方面还存在待解决问题,但是其具备的去中介信任的特点为信任场景提供了一种新的解决方案,将在众多行业发挥重要作用。
捷克安全部门周一在其年度报告中表示,俄罗斯的情报部门去年针对捷克外交部实施了网络攻击。根据安全调查结果,黑客组织APT28对捷克外交部的信息基础设施共实施过两次网络...
众议院共和党的竞选关键部门通知FBI,称发生数据泄露,委员会四名高级助理的电子邮箱账户被监视了数月。
Proofpoint的研究人员观察到,与礼品卡、节日主题恶意电子邮件、“黑色星期五”购物诱饵以及POS恶意软件等相关的BEC商业电子邮件诈骗活动在今年一直呈现出上升趋势。
Fortinet近日完成对ZoneFox Limited公司的收购。此次收购将进一步与Fortinet现有终端和SIEM做整合, 增强了Fortinet Security Fabric安全架构与整体方案的交付能力。
微信公众号