本文是对美国空军情报、监视、侦察联络官(ISRLO)在支持美国空军或姐妹军种的远征能力中的概念和实际应用的观察和研究成果。
无恒实验室在近期的安全研究中,对于SELinux的攻击面和攻击方法有一些研究成果。
论文针对电子邮件场景中的STARTTLS协议安全问题展开系统分析,提出了半自动化的安全测试工具,并在多家知名邮件厂商的应用中发现了40多个STARTTLS安全漏洞。论文发表于网络...
本文观察分析并呈现冲突中各利益相关方采取的行动和反制行动,希望有利于安全社区思考自身在网络空间中的定位、态度和行动。
本文阐述了网络安全中敌情想定的概念、背景、主要内涵、方法要点及重要意义。
网络攻击达到何种程度就可以被称之为“网络战争”呢?
所有的活动在网络映射下皆有痕迹,而通过有效组织信息网络侦察不仅可以由虚向实的察敌知势,更可直接转化为运筹帷幄、精准制敌的作战能力。
网络空间安全,是美军数字现代化战略至关重要的一环。
OPPO子午实验室在Black Hat Asia黑帽大会上分享了针对免安装应用的研究与分析成果,如何从普通接口调用到应用权限的远程命令执行,我们将在本篇文章中进行更为详尽的分析。
该漏洞可以允许攻击者访问录制的视频、删除镜头、改变配置(例如运动检测警报),并关闭某些摄像机或NVR以防止它们录制。
本文将和大家分享验证码的诞生与发展过程、持续升级的开发设计技术与破解技术,以及极验在验证码设计部署上的实践案例。
基于深度学习模型的攻击识别研究目前已成为热点,有监督的深度学习模型通过海量的标注数据,可以对攻击行为更好的识别,但基于监督的学习模型需要有标签样本,尤其是深度学...
与现有的可信平台模块虚拟化方案对比发现,本文提出的方案考虑了在云计算中虚拟机效率损耗问题,并且拥有更高的安全性和执行效率,在用户虚拟计算环境中具有更好的适应性。
MITRE 本月即将发布的 ICS ATT&CK,会是一个新框架,而不是类似云安全,简单地扩充企业 ATT&CK 的攻击技术(Technique)。
网络安全等级保护制度虽然在我国已经实施了十多年的时间,不过大部分民众对等保制度可能还只是停留在表面上的理解,对等保制度很多内容产生了一定的误解。以下对几个常见的...
案事件智能化管理是公安机关业务发展的方向,是新信息时代下综合前沿技术在公安业务领域的探索和尝试。
2018年冬奥会开幕式遭到了网络袭击,互联网、广播系统和奥运会网站都出现了问题。许多观众无法打印他们的入场券,导致座位空置。
本文对GitHub上的秘密泄露进行了大规模和纵向的分析。使用两种互补的方法检查收集到的数十亿个文件:近六个月的实时公共GitHub提交的扫描和一个涵盖13%开放源码存储库的公...
本文将试图解释如何将人工智能和机器学习用于实时保护企业的实际效果。
7 月 3 日早上 8 点,Facebook 服务器遭遇了大面积停电,服务器访问的崩溃暴露了 Facebook 对用户上传所有图片的隐藏标签。
微信公众号