知情人士透露,两名Azimuth Security的黑客联手破解了圣贝纳迪诺枪击案凶手的iPhone。
研究人员发现,伪装成 Netflix 应用程序的恶意软件潜伏在 Google Play 商店中,并通过 WhatsApp 传播。
Gartner基于疫情所带来的挑战明确了2021年政府技术趋势。政府首席信息官可根据这些技术趋势设计能够支持大范围变革的灵活运营和组织模型。
汇报关系可不只是组织架构图上的几条线,而是权力结构。归根结底,首席信息安全官(CISO)向谁汇报,更多体现的是公司的成熟度而不是个人效能。
取消“双帽制”不应该成为当前关注重点,相比这个美国更应该制订一项长期计划,从而将网络司令部和国家安全局的能力纳入到一个具有弹性和适应性的全社会网络防御系统,使美国...
世界经济论坛将对交通基础设施的网络攻击列为2020年全球第五大风险,而对海事部门的网络攻击在过去三年中增长了惊人的900%,报告的事件数量也达到了创纪录的数量。
破解App“偷听”难题“思路:提高违法成本,放大暴露可能,收紧使用条件,消除使用动机。
美国商务部确定的需要进行评估的信息和通信技术及服务交易范围极为广泛,该规则计划于2021年3月22日生效。
美国防部作战试验鉴定办公室发布年度报告,提出应更好地评估进攻性网络武器,以支持美军作战。
自动化渗透工具速度快、可重复、成本低,但不了解Web应用,且只能“内部”使用。不过,虽然仍于早期阶段,暂时还替代不了渗透测试人员,却前景广阔,大有可为。
Web应用已成攻击者首要目标,以硬件设备形式实现的传统WAF不足以提供全面的应用控制和可见性,基于云的新时代WAF可以提供足够的Web防护,交付安全投资的真正价值。
鼓励各机构在适当的时候继续使用人工智能,以造福美国人民。
本文是STUXNET、SUNBURST(日爆)对比分析的第一部分,主要从攻击技战术方面对两次行动作一个对比分析。
2020年对安全行业而言是充满挑战的一年,由于新冠疫情的蔓延,网络犯罪分子越来越多地将特定类别的用户和企业作为攻击目标,尤其是像可能从中获取巨大收益的金融相关产业。
《保护美国人的数据免受外国监视法案》将建立一个跨部门小组对数据进行分类,然后制定一份禁止进口可能威胁国家安全的个人数据的国家名单。
安全团队是企业安全规划与架构的设计者,也是安全体系建设得以落地的推动和践行者。所以,要想真正做好一家企业的安全建设,前提是必须要有一支有想法并且具备持续战斗力的...
本报告总结2020年安全形势与安全技术创新,对2021年网络安全形势做出预测,提出应对建议。
从这场战争可以一窥未来战场,无人化武器和电子战将占据主导地位。
Quake团队分析了19种开源蜜罐的特征,并完成了全网蜜罐测绘,同时总结归纳了几种通用蜜罐识别的方式。
在不披露实际数据的情况下安全共享和分析数据,是业界一大重点研究问题。英特尔日前披露其同态加密与联邦学习研究与规划,希望助推新兴安全数据共享与使用技术落地。
微信公众号