报告揭示,2021年初,谷歌、微软和甲骨文积累的漏洞数量最多。
本文介绍了ATT&CK的应用现状,主要列举了一些使用到了ATT&CK的工具或平台。它可以作为一个描述攻击者行为的分类法和知识库,具有很大的优势和生命力。
工业信息安全检查评估结果表明,大多数工业企业信息安全防护水平已达到“基本合格”的状态,但存在明显短板,亟需进一步提升。
只有先通过了 Kubernetes 管理员认证 (CKA) 考试,才能考 Kubernetes 安全专家认证(CKS)。今天这篇文章我们就先讲讲如何拿下 CKA 认证。
OceanLotus(海莲花)是以中国为主要攻击目标的APT组织,在东南亚地区最为活跃。
NDSS 2021会议共发表87篇论文(录取比例15.2%),其中23篇论文研究工作得到了美国军方机构项目支持。
为麦当劳、可口可乐、壳牌、华硕等多个高知名度的客户提供服务的香港营销公司Fimmick遭到勒索软件攻击。
两名程序员通过销售通达信平台的API接口并提供后续服务,共发展客户1240名,收取销售服务费超902万元,共计非法获利超583万元。
Gartner最新的端点安全炒作周期表明,统一端点安全(UES)是将未来网络安全技术堆栈整合在一起的重要平台。
根据公开信息显示,美国联邦调查局FBI和国土安全部使用该手段进行执法已经持续数年。
Facebook全球宕机6小时的原因,是公司内部工程师的一条错误指令。
欧洲议会刚刚通过决议,呼吁全面禁止在公共场合进行大规模面部识别,对AI面部识别技术的监管进一步收紧。实际上,对人脸识别技术的规范和管理早已成为国内外的共同难题。
自2014届开始,信息安全反超建筑学成薪资最高专业,并连续七年成为本科主要专业中月收入最高的专业。
CVE-2021-38395和CVE-2021-38397被评定为严重级别,CVSS评分分别为9.1和7.5,CVE-2021-38399被列为高度严重,CVSS评分为10。
Twitch约125GB数据在4chan网站上泄露,泄露数据包括几乎所有源代码、大量财务数据、内部安全工具等。
手机不被损坏就能一直工作。
美国网络司令部司令兼国家安全局局长保罗·中曾根将军、负责网络和新兴技术的副国家安全顾问的安妮·纽伯格出席并发表演讲,阐述当前网络威胁态势,讨论勒索软件的普遍威胁,...
本文简要的概括一下故障原因,并从技术上和协议上分析分析一些缺陷, 最后一部分则是从管理的视角来看待基础架构团队的风险控制和激励机制。
Facebook的边界网关协议路由BGP已经“从互联网上撤出”。有人猜测是黑客所为,或者是针对昨晚“告密者”报告的内部抗议,但目前还没有任何信息表明是恶意行为。
美国空军中将 Haugh 将零信任架构 (ZTA) 视为支持其信息战工作的核心技术,更广泛地说,支持该服务的全域作战能力。
微信公众号