API安全公司Cequence的专职黑客 Jason Kent 谈论了网络犯罪分子如何攻击应用程序以及如何阻止这类攻击。
Fortress S03 WiFi家居安全系统被发现两个漏洞,可以让网络攻击者远程解除该系统的安全防御,使家庭容易被非法侵入。
介绍美国国家网络总监角色职责及工作重点。
如何保护好信息系统安全稳定运行,如何防止客户个人信息泄露,均依赖于纵深防护体系的建立。
本文内容是对海莲花组织在过去一段时间内攻击手法做一个粗略的回顾,不讨论受害单位,报告中涉及的恶意域名和跳板均已无法访问。
服役近50年的军用标准MIL-STD-1553数据总线协议存在安全漏洞,很容易受到黑客攻击,而JADC2的网络化军事愿景放大了这一威胁。
参考以《通用数据保护条例》(GDPR)为代表的国外个人信息保护立法,我国《个人信息保护法》赋予个人的权利种类基本一致。
本文概述了Illumio利用主机微分段来保障美国联邦政府网络安全的方法,包括安全分段的六种类型、采用微分段的五大理由、实施微分段的五个步骤。
为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定本法。
美国国防部年初发布《控制系统安全要求指南》,控制系统安全要求指南旨在简化和统一该部基于风险的方法来管理控制系统的网络安全。它利用并整合了网络安全框架来帮助组织风...
近年来随着机器学习的广泛应用,越来越多的安全态势感知系统开始使用机器学习进行数据分析和态势预测。应用机器学习的重要环节就是特征工程,特征工程做不好,机器学习学不...
互联网域名系统国家工程研究中心技术专家对本次wiz.io披露的DNS漏洞详情进行了“情景化”复原和分析。
据CNN的报道声称,美国情报机构正在挖掘一个“基因数据宝藏”,一旦破译,这些数据将可能揭示出新冠病毒的起源。多名知情人士告诉CNN,这一庞大的信息目录中包含了从武汉病毒...
本文将从责任主体、责任范围、责任事项、问责主体、启动问责的条件、问责措施等角度切入,深入解读这份首次面世的网络安全党内法规。
六大创新要点,五大发展趋势,深入解读国家互联网信息办公室发布的《网络安全审查办法(修订草案征求意见稿)》。
数据安全能力框架提供了基于甲方视角的数据安全全面图景,以及构建大数据安全体系的可行道路。
报告认为,深水钻井平台通常没有做好保护自己免受网络攻击的准备,钻机需要的不仅仅是防火墙和杀毒软件。面对网络攻击泛化和勒索肆虐的态势,深水钻井平台面临真正的网络安...
近日,奇安信威胁情报中心红雨滴团队在日常的威胁狩猎发现了一起以“CSD hire 八月购买清单”为诱饵主题针对南亚地区的攻击活动。
本篇文章关注对于保护网络和信息系统安全至关重要的网络安全信息共享问题。
本文将对该组织持有的基础设施进行追踪和分析,并从该组织使用的攻击手法、诱饵文档以及常用的木马着手进行全面地分析,同时进一步地对一些实际攻击案例进行深入剖析。
微信公众号