美国联邦调查人员正在探查总部位于旧金山的软件审计公司Codecov的黑客入侵事件,Codecov的代码测试软件在整个科技行业被用来帮助测试代码的错误和漏洞。
Codecov 在线平台称遭到恶意修改,客户持续集成环境中的敏感信息被暴露。该平台拥有超过2.9万家企业客户。
本文针对VPN面临的威胁及攻击面,通过VPN自身加固及多场景自动化监控告警的配置,结合欺骗防御技术布防VPN仿真系统,实现对VPN的防护和对攻击者的溯源反制。
本文从生产系统架构的设计、用户安全访问、网络安全防护和数据安全保护四个方面提出了构建大型商业银行生产系统信息安全体系的新思路。
白宫计划启动百日冲刺行动,积极强化美国电网网络安全。
本文从国家层面,针对欧盟的网络安全应急响应体系开展了详尽调研,整理了网络安全应急响应相关的机制和实施内容,分析了欧盟网络安全应急响应机制的特点。
本文介绍了印度在网络安全方面的政策导向,梳理了印度政府和军队中与网络作战有关的体系架构,并探讨了印度网络作战能力的主要问题和发展趋势。
恶意代码在沙盒中的分析时间一直是个经验值,时间长了浪费资源,时间短了没有效果,通过大量的分析得出了确证的结论对相关的工作具有指导意义。
近日,Guardicore在其攻击模拟工具Infection Monkey中推出了新的零信任评估功能。
基于当前“照明弹”功能存在的问题,本文结合“照明弹”功能的工作机制入手,对当前误报情况进行分析,并结合相关问题提出照明弹功能的法律规制建议。
本文是STUXNET、SUNBURST(日爆)对比分析的第一部分,主要从攻击技战术方面对两次行动作一个对比分析。
2020年对安全行业而言是充满挑战的一年,由于新冠疫情的蔓延,网络犯罪分子越来越多地将特定类别的用户和企业作为攻击目标,尤其是像可能从中获取巨大收益的金融相关产业。
Cloudflare宣布了一个新的安全特性,即Page Shield,这个新功能可以检测由恶意JavaScript依赖引起的针对终端用户浏览器的攻击。
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
2020年尤为值得关注的九家网络安全公司筹集了至少5000万美元的早期融资。
本文从云安全挑战、云安全态势管理、云访问安全代理、零信任模型和微隔离等角度对云安全进行分析和研究。
参议员们对美国安局及网络司令部负责人保罗.中曾根之前所作的“SolarWinds网络攻击事件暴露美国内存在网络安全盲区”表态提出异议,而中曾根则婉拒了参议员们暗示可允许美国...
该系统将部署北约通讯和信息局的第一个战区级可部署国防云功能,并将使北约部队能够在静态总部之间并跨战区实时接收、分析和传输数据。
本次行动中攻击手法简单,载荷尚未成熟,注册域名数量较少,并且夜莺是乌克兰的标志性动物之一,因此安天将这次攻击活动命名为“雏莺行动”。
大多数EDR产品用于监视正在运行进程的“钩子”(hooking)技术可以被滥用。
微信公众号