攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上滴滴安全专家刘潇锋的发言。
对抗攻击是近几年人工智能领域新兴的研究方向。文本数据与图像数据的不同,为文本领域的对抗攻击研究带来了巨大挑战。
IOC作为威胁情报最基础也是最直接体现效果的类型,我们有必要理清一下其核心特性和现实状况,同时也谈一下对其的评价标准。
2020年1月,世界经济论坛发布《无密码身份认证:安全数字化转型的下一个突破》报告。在最新一期赛迪译丛中,赛迪智库信息化与软件产业研究所对报告进行了编译。
该文件确保各机构实施了美国政府的重点任务及最佳实践,并为行政管理和预算局提供绩效数据,监控各机构在实施政府重点任务方面的进展。
本文共分4部分内容:可信计算3.0的基本概念和学习思路、重塑网络安全观、理解可信体系架构、在实际环境中应用可信3.0技术。
动态防御技术已成为网络安全理论研究的热点和技术制高点,包括美国的移动目标防御(MTD)和我国的网络空间拟态防御(CMD)等。
本文筛选10个典型的、比较活跃的勒索软件,通过简要分析其攻击的目标、路径、手段及主要特征,以此警示关键信息基础设施利益相关方,警钟常鸣,防患未然。
无论是作为资产,还是作为生产要素,对数据保护的总体策略是:保证对数据正确的授权操作都是没有问题的。
Gartner建议:安全和风险管理领导人应试点ZTNA项目以作为SASE(安全访问服务边缘)战略的一部分,或迅速扩大远程访问。
收集和分析丰富的上下文信息集的IAM解决方案,是能够应对当前和新兴的访问安全挑战的唯一技术。
美国海军学院网络安全研究中心教授马丁· 利比基撰文《网络空间攻击与动能攻击间的关联》,探讨了网络攻击与动能攻击间交互关系。
新一代安全运营中心更加注重通过主动式、智能化、体系化的特性实现合规,而不是简单照搬合规性法规来提供网络安全。
基于网络平台表达机制的特殊性,《网络安全法》以“发现违法信息”为前提课予运营者以网络安全监管处置义务,确立了主观归责原则,要求网络安全行政处罚以运营者具有“主观过...
Gartner预测了一系列安全趋势,都是可能在2020乃至未来出现的新现象,其中主要包括九个大趋势,预计将对整个行业产生广泛影响和巨大变革。
愿人人都可识破骗局,保护好自己和公司。
本文,安全牛整理了几位网络安全专家对NDR选型给出的建议供企业参考。
作者在互联网上发现了印度各地暴露在互联网上的数十万患者医疗影像数据和个人隐私信息,并可以针对其中一些数据信息执行任意查看、编辑和删除等操作。
GDPR已经成为欧盟向其他国家输出其监管框架的工具,但它并没有能够成为欧盟所想象地推动欧盟数字经济发展的利器。
微信公众号