当前互联网上创作的自由和传播的随意共同造成了科学信息的泛滥,使人们在利用互联网获取科学信息时产生严重困扰。
通过比较发现,一些国家(包括中国)有着共同的数据本地化的策略选择倾向。然而,是否数据本地化就能够消弭风险,解决问题?如何应对管辖冲突问题?基于这样的疑惑,我们结...
目前最全APT活动技术梳理。
自2003年来,以SQL蠕虫、“尼姆达”、“冲击波”、“震荡波”、“熊猫烧香”、“永恒之蓝”等病毒的连续性爆发为起点,到计算机文件泄露、口令泄露、硬件资产丢失、服务器系统瘫痪等...
TARA并不应该是独立的一环,而是应该成体系的建设,具体建设思路应该包括:威胁情报获取、风险评估和几种建议的流程,本文将重点介绍威胁情报获取。
本报告是360威胁情报中心结合公开的威胁情报和内部情报数据,针对2018年上半年高级威胁事件相关的分析和总结,并对近半年的APT攻击活动所呈现的态势进行分析。
在信息化高度发展的今天,密码的应用已经渗透到社会生产生活的各个方面,从涉及国家安全的保密通信、军事指挥,到涉及国民经济的金融交易、防伪税控,再到涉及公民权益的电...
加拿大汽车供应商Level One被UpGuard的研究员Chris Vickery发现,数据后门大开,轻松访问其合作伙伴的机密文件。从车厂发展蓝图规划、工厂原理、制造细节,到客户合同材料...
在企业向安全软件开发周期转型的过程中,不仅仅需要指导性的模型来确保自己的目标,也需要BSIMM这样的描述性模型去确认自己在安全中的方位以及自己前进的方向是否正确。
规划零信任时,切记不能像当前大多数企业所做的那样由外而内地设计安全,而应由内而外地规划。应少考虑攻击界面,而更多地关注“防护界面”——公司实际需要保护的数字资产。
本文将围绕公安指挥中心的历史、发展、当前问题、解决办法展开论述,介绍智慧公安时代领先的解决方案——云指挥平台的技术特点和优势。
本文主要介绍了当前人工智能所要应对的安全风险和未来人工智能在网络安全产业中的发展。
本文尝试在理论上搭建“一带一路”的安全治理框架,并在洞察当前“一带一路”所处发展方位的基础上,指明现阶段的治理框架及其结构体系,为“一带一路”的安全图景描绘可行路线,...
本文介绍了美国企业遵守COPPA的六步法、欧盟GDPR中的儿童信息保护规定对带来企业的影响、我国主要科技公司的儿童隐私保护政策,并提出建议和总结。
安全公司近期检测到一种专为Metasploit定制的加密下载器软件。
随着中国国际地位的不断崛起,各种与中国有关的政治、经济、军事、科技情报搜集对专业黑客组织有极大的吸引力,使中国成为全球APT攻击的主要受害国之一,针对中国境内的攻...
研究员对黄金鼠组织基础设施进行长期监控,发现近期有新的移动恶意软件投入使用,360CERT 对本次新一轮的移动攻击活动进行披露。本次捕获到的样本,使用了黄金鼠固有资产82...
2018年即将结束,PureVPN对过去一年的网络安全事件进行了概括总结。
不同于传统的伪基站只发诈骗短信的方法,此类新型伪基站诈骗使用的方法是利用GSM(2G网络)设计缺陷,能实现不接触目标手机而获得目标手机所接收到的验证短信的目的。
近年来百度安全凭着雄厚的技术实力自主研发了全面支持Apache TinkerPop 3框架和Gremlin图查询语言的大型分布式图数据库HugeGraph,与Neo4j、TitanDB等传统图数据库相比有很...
微信公众号