美国国家安全委员会网络安全政策主管泰森·米多尔斯2018年3月8日在美国联邦信息资源管理协会网络安全峰会上表示,美国白宫已做好准备满足网络安全行政令提出的建议要求。
网络安全公司 IOActive 2017年对市面上多款智能机器人进行安全测试后发现50多项漏洞,这些机器人来自多家知名制造商,包括日本软银机器人公司、中国优必选机器人公司、韩国...
千禧一代用户更愿意利用双因素身份验证(2FA)来提供二级保护,更愿意接受生物认证。
UEBA能够分析用户活动并将结论与其自身乃至其他同岗位人员的历史活动进行比较,通过个人及团体行为等多种角度进行观察,帮助我们解决各类致使网络钓鱼计划获得成功的问题。
吴世忠提出严打电信网络诈骗犯罪的“系统工程”。首先是尽快立法,其次是强化电信和金融行业的信息安全监管,第三是企业参与,第四是全社会加强防范意识。
根据加拿大公民实验室的调查结果,目前已有多国政府利用安装在互联网服务供应商处的 Sandvine 网络设备散播间谍软件与采矿程序。
2018年,工商银行科技工作将围绕全行战略任务,继续深入开展金融科技创新,夯实科技基础,加速金融服务和生活场景融合,积极推进金融生态圈建设,为推进智慧银行建设提供坚...
虚拟CISO通常为外包的安全从业人员,他们主要通过兼职或远程操作的形式,随时为企业提供服务和技术支持。
虚拟防火墙是专门为虚拟化环境设计的网络安全产品,以虚拟化形态部署,适用于多种虚拟化平台,使管理员可以快速高效地调配和扩展防火墙。
MuddyWater正利用Powershell作为后门程序发起新一轮网络攻击,主要攻击目标集中在政府、金融、能源、电信等行业用户。
美国防部的征集评估将十分严格,只有成功达到初始标准的公司才会考虑对其进行技术评估,包括在战术边缘提供服务和技术、身份和访问控制、信息和系统安全、应用和数据托管及...
由于 AMD 公司仍在调查该漏洞报告,因此补丁尚未推出。
本篇尝试从实战和经验角度出发探讨下实际应用的最佳实践,涉及的落地工作仅针对威胁情报的检测和溯源应用。
神秘“灰钥匙”开价15000美元,承诺帮政府解锁iPhone X。
网络浏览器是通过互联网执行各种活动的最常用工具。除了普通浏览模式,几乎所有现代浏览器都有隐私浏览模式,具体名称因浏览器而异,但隐私模式的目的在每个浏览器中都是类...
微软当地时间2018年3月7日发布博文称发现大规模加密货币挖矿企图,Dofoil 木马变种携带挖矿程序的 Payload 滥用受害者的CPU进行挖矿,该变种仅用12个小时就感染了近50万台...
如果只是为了避免被处罚,那GDPR合规就么什么意义了。
声称自家产品运用了人工智能或机器学习的某些供应商,其实还是用着老一套基于规则的检测引擎。怎么分辨他们有没有说真话呢?
据卡巴斯基实验室研究人员发现的证据显示,美国黑客和俄罗斯黑客在刚刚过去的这个冬天入侵了中国一家航空航天军事企业的服务器, 留下了网络间谍工具,卡巴斯基目前未透露...
客户信息安全性测试能够提升测试人员在测试全过程中对被测应用系统客户信息安全的测试能力,依据不同风险级别采取不同测试策略,进一步保证测试完备性和测试质量。从农业银...
微信公众号