无恒实验室在近期的安全研究中,对于SELinux的攻击面和攻击方法有一些研究成果。
论文针对电子邮件场景中的STARTTLS协议安全问题展开系统分析,提出了半自动化的安全测试工具,并在多家知名邮件厂商的应用中发现了40多个STARTTLS安全漏洞。论文发表于网络...
基于电力行业信息安全基线的量化管理系统研究与应用。
本文从系统底层数据提取、运行状态学习等方面开展研究,设计了涵盖厂站、主站两侧的安全防御体系架构,为闭源电力工控系统安全防御问题提供技术解决路线。
安全研究人员和从业人员亟需重新考虑传统的入侵检测方案,设计出新一代更加通用和鲁棒的入侵检测机制来检测各种不断变化的入侵方式。
本文观察分析并呈现冲突中各利益相关方采取的行动和反制行动,希望有利于安全社区思考自身在网络空间中的定位、态度和行动。
本文阐述了网络安全中敌情想定的概念、背景、主要内涵、方法要点及重要意义。
网络攻击达到何种程度就可以被称之为“网络战争”呢?
所有的活动在网络映射下皆有痕迹,而通过有效组织信息网络侦察不仅可以由虚向实的察敌知势,更可直接转化为运筹帷幄、精准制敌的作战能力。
网络空间安全,是美军数字现代化战略至关重要的一环。
OPPO子午实验室在Black Hat Asia黑帽大会上分享了针对免安装应用的研究与分析成果,如何从普通接口调用到应用权限的远程命令执行,我们将在本篇文章中进行更为详尽的分析。
基于深度学习模型的攻击识别研究目前已成为热点,有监督的深度学习模型通过海量的标注数据,可以对攻击行为更好的识别,但基于监督的学习模型需要有标签样本,尤其是深度学...
与现有的可信平台模块虚拟化方案对比发现,本文提出的方案考虑了在云计算中虚拟机效率损耗问题,并且拥有更高的安全性和执行效率,在用户虚拟计算环境中具有更好的适应性。
MITRE 本月即将发布的 ICS ATT&CK,会是一个新框架,而不是类似云安全,简单地扩充企业 ATT&CK 的攻击技术(Technique)。
2018年冬奥会开幕式遭到了网络袭击,互联网、广播系统和奥运会网站都出现了问题。许多观众无法打印他们的入场券,导致座位空置。
本文对GitHub上的秘密泄露进行了大规模和纵向的分析。使用两种互补的方法检查收集到的数十亿个文件:近六个月的实时公共GitHub提交的扫描和一个涵盖13%开放源码存储库的公...
本文将试图解释如何将人工智能和机器学习用于实时保护企业的实际效果。
欧盟数据保护委员会EDPB近日通过了《关于通过视频设备处理个人数据的指南》,该指南旨在就如何通过视频设备根据GDPR处理个人数据提供指导。
本文从开源情报的概念及特点入手,探讨开源情报在总体国家安全观视野下的中国国家安全情报中的地位和作用,强化开源情报意识。
7 月 3 日早上 8 点,Facebook 服务器遭遇了大面积停电,服务器访问的崩溃暴露了 Facebook 对用户上传所有图片的隐藏标签。
微信公众号