网络弹性技术是改变网络空间攻防力量对比的重要战略技术。来自美国著名研究机构约翰霍普金斯大学应用物理实验室非对称作战部门的三位专家,撰文分析了网络弹性技术研究的现...
本文所分享的白名单产品通常具备功能,产品测试方案,测试问题列举与深入分析等内容,希望能为后续的白名单产品研发提供参考意见。白名单产品已成为工控主机安全不可或缺的...
本文主要介绍了海通证券新一代全栈自主可控企业级数据仓库的架构设计、重要组成模块、核心技术特征、数据应用以及展望。
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
微软发布的一份新报告显示,过去两年中,超过80%的企业至少遭受了一次固件攻击,但是只有29%的安全预算被分配用于保护固件。
本文以工业控制系统安全分析为出发点,从工控资产、工控协议、工控漏洞等方面,分析工控安全现状,分享渗透测试经验。
城市轨道交通系统每天承载上千万人的出行,一旦出现网络安全事故将直接影响人民的正常生活,造成的损失不可估量。
对安全非常敏感的物联网系统应该考虑采用零信任框架,增强对物联网设备的隔离和访问控制能力。
如何识别真正的“穷人”,以及如何提供最高效的“靶向扶助”?
Cyber Genome计划致力于开发网络上的指纹或 DNA 等价物,即使是最隐蔽的黑客也能识别出来。
本文综述了隐私计算的技术原理,列举了隐私计算当前主要应用场景,分析了国内外隐私计算产业的发展情况。在此基础上,总结了隐私计算发展面临的问题,并从技术、产业、应用...
本篇文章前半部分会以“安全开发”的视角,详细描述etcd的安全实践。后半部分会切换到“安全工程师”的视角,探究etcd安全风险检测。
美国能源部近日启动了一项为期100天的电网安全冲刺计划,美国网络安全行业对此举反应不一,部分专家认为冲刺计划并不能解决根本问题。
本文在介绍新兴趋势的同时,将对现有的攻击侦察技术和对策进行“横向”评述,包括流行侦察方法的分类和演变,可能适用的对策,以及未来的方向。
欧洲网络与信息安全局ENISA发布《在自动驾驶中采用人工智能的安全挑战》报告,旨在就与自动驾驶汽车中采用AI技术的网络安全挑战提供见解。
报告系统介绍了信息安全在铁路行业的政策和法规框架、相关干系人、面临的挑战和应对措施、以及在ERTMS中的应用现状。
带你走进Cortex-M的逆向方法、可能存在的攻击面以及安全防御手段。
本篇文章我们主要来聊一聊在内网渗透中都有哪些方法可以帮助我们进行横向移动。
Gartner专家表示,如果你只能做一件事,那么把保障员工远程访问的安全放在首位。
CSIS分析了人工智能(AI)及机器学习(ML)、高级传感器、云计算和数据分析等先进技术如何增强美国及其盟国的情报收集、处理和利用能力,服务本国及盟国的情报收集工作。
微信公众号