攻击者可在未授权的情况下远程执行命令、创建或删除文件、开启或关闭服务等。
零日漏洞是间谍工具与网络武器的原材料,由于国家资源的支撑,漏洞交易的利润巨大,这也是中间人从来不公开谈论的原因所在。
本文归纳总结了开源威胁情报挖掘应用的全景图,着重从开源威胁情报获取与识别提取、开源威胁情报融合评价以及开源威胁情报关联应用等三个场景进行了分析和论述,总结了开源...
本报告以2020年全球重要战略、政策、法律、标准动态为研究样本,从网络顶层战略政策设计、贸易竞争规则、数据安全与发展、个人信息保护与监管、网络内容治理、关键信息基础...
2020年的新冠肺炎疫情改变了人们的工作和生活方式,安全领域收获了成功经验和失败教训。前事不忘后事之师,回顾2020方能为2021做好准备。
本文是我在探索和学习ATT&CK框架过程中,搭建本地实验环境的粗略过程,和尝试复现ATT&CK Evaluations中APT29的评估过程。
包括声吧、KK键盘、小智同学等10款APP。
突如其来的新冠疫情彻底打乱了人们的 日常生活,全球的互联网安全也深受此次疫情影响。在数字时代,疫情、网情、舆情多重因素交织,在物理域、信息域和认知域三重空间中扩...
假数据裁剪了一整套“皇帝的新装”。
分享攻防场景中的云原生相关漏洞挖掘及漏洞利用实例。
XDR究竟是什么?我们该怎么突破这团裹挟着创新与混乱的迷雾?
24家贡献突出的技术支撑单位授予CNNVD“年度优秀技术支撑单位”、“漏洞报送专项奖”、“漏洞预警及应急响应支撑专项奖”以及“最佳新秀奖”四类奖项。
拜登政府时期的网络安全优先性将得到提升。其网络安全政策将部分立足于特朗普政府网络安全“遗产”,适度回归奥巴马政府的“治网方略”,并折中建制派与保守主义形成拜登“治网...
本文浅谈美军电磁频谱作战域的指挥控制,首先谈谈美军的电磁频谱作战域,然后结合《JP3-85联合电磁频谱作战条令》、电磁战斗管理的进展和其他资料,谈谈目前美军电磁频谱域...
本文通过对一批门禁机进行安全测试,发现了不少安全问题,但本文要说的是门禁系统的结构安全。
小佑科技提出针对云原生应用全生命周期的安全管理解决方案,能够在DevSecOps的全流程为开发运维及安全人员提供完整的安全与管理赋能,
这次的指南发布,可视为NSA对零信任的明确表态。
该法对破坏计算机数据和计算机系统的保密性、完整性和可用性的犯罪以及其他与计算机有关和与内容有关的犯罪作出了规定。
白皮书呼吁将美国的供应链安全政策转变成为基于保障的方法,聚焦战略重点,在政府机构间展开协调。
网络安全领域创业投资基本面概述;为什么网络安全行业非常难看懂;网络安全赛道零基础创投入门方法论…
微信公众号