本文是我在探索和学习ATT&CK框架过程中,搭建本地实验环境的粗略过程,和尝试复现ATT&CK Evaluations中APT29的评估过程。
智慧城市的安全风险涉及物联感知层、网络通信层、数据及服务支撑层、智慧应用层以及用户的接入环境等各个层面。
围绕《网络安全法》的基本框架,2020年,国家网信办、工信部、公安部、市场监管总局、中国人民银行以及国家标准化管理委员会等部门相继发布了《网络安全法》的相关配套规定...
本文梳理美国近五年国防预算中网络空间作战相关内容,简析了美国在该领域的建设重点和发展方向。
The 2021 DevSecOps State报告,研究的重点领域包括对DevSecOps的总体了解和经验,其采用的成熟度,挑战,投入的时间和预算,计划的全面性等等。
《欧盟数据治理法案》是2020年《欧洲数据战略》(A European Strategy for Data)中宣布的一系列措施中的第一项,旨在“为欧洲共同数据空间的管理提出立法框架”,增加对数据...
不能一概认为在用户“不知情”的情况下处理手机存储空间中的数据均为侵犯用户隐私,需要根据具体情况进行分析,并规范App对存储空间的访问与对数据的处理活动。
美国商务部发布《确保信息和通信技术及服务供应链安全》规则;国家网信办修订《互联网用户公众账号信息服务管理规定》发布施行;国家互联网信息办公室发布《互联网信息服务...
本文针对市场上各类App实名认证的方式、场景及存在问题等现状进行分析。
这份报告在编写机构,方法论,战略规划,具体实施建议等方面,与上世纪50年代启动美苏冷战战略的“日光浴计划”如出一辙,几乎拥有同等分量。
洞见科技成立于2020年初,是由中国最大、世界第四大信用管理集团“中诚信”投资孵化,以安全多方计算、联邦学习、区块链等为核心技术的大数据智能科技服务商。
本文从《欧美隐私盾》协议被欧盟法院判定无效的核心论据出发,对美国政府基于不同执法目的下的电子数据调取体系进行了探究。
分享攻防场景中的云原生相关漏洞挖掘及漏洞利用实例。
本文开展了面向2035年的网络安全技术预见,综合运用愿景分析、需求分析、前沿分析、相关研究成果分析等方法,总结凝练密码技术、数据安全、内容安全等7个子领域的60项网络...
2020年12月曝光的SolarWinds供应链攻击事件成了网络安全行业的头号新闻,这一事件某种程度上将改变IT、OT和ICS网络安全团队的认知和实践。
本文首先概述了工业控制系统网络安全问题的原因、典型网络安全事件及影响,国内外水务网络安全的实践和探索。
工商银行安全攻防实验室从银行安全从业者的角度,为大家带来一年来黑产的新趋势与新变化,希望能够为同业带来黑产防护的新思路。
本文整理了几位行业专家对于企业选择业务欺诈检测解决方案需要考虑多种因素。
谷歌威胁分析小组发现并确定了一个持续针对网络和漏洞安全研究人员的攻击活动,这些研究人员在不同的公司和组织中从事漏洞研究和开发。谷歌认为这项攻击运动的发起者来自朝...
最高人民检察院召开以“充分发挥检察职能 推进网络空间治理”为主题的新闻发布会,发布《人民检察院办理网络犯罪案件规定》。
微信公众号