为满足政务信息共享场景下实现数据脱敏、数据访问控制、数据跨域安全传输等独特的数据安全需求,需要创新应用一些具有针对性的核心密码技术。
本文基于MalwareBytes以 FormBook 近期的样本为例的报告对 NSIS 安装程序的利用方式进行介绍,并对整个攻击流程中所涉及的亮点技术进行深度解析。
如何使用 VirusTotal 通过各种方法对恶意软件展开狩猎,在大量数据集中狩猎可以将分析人员对威胁的认知提升到一个新高度。
基于通信的列车控制系统正成为外部网络攻击更容易访问的目标,也更容易向其他业务系统输出风险。
TPM旨在提供基于硬件的安全相关功能,它是一种安全的加密处理器,可帮助我们执行生成、存储和限制使用加密密钥等操作。
纽约州政府IT部门使用的一个代码库被暴露在互联网上,允许任何人访问里面的项目。
隐藏在白纸中的密码,关于暗水印的这些实现算法你都知道吗?
本文系统分析人工智能在网络空间安全领域应用带来的安全问题,重点研究人工智能在网络攻击细分方向的赋能效应,总结提炼人工智能赋能网络攻击的新兴威胁场景、技术发展现状...
该漏洞无需特殊权限和用户交互即可本地利用,且利用复杂度低。
只有解决好数据安全和开放共享的关系,才能为数字经济下新模式、新业态创新发展提供肥沃土壤。
IDC认为,以区块链为底座,由风险、安全、合规、伦理、社会责任和隐私五大要素构成的未来信任体系将为广大企业打造可信的未来商业环境提供指引。
这篇论文中发现了这个漏洞并讨论了关键场景,开发了利用这个漏洞的新攻击方法,并提出了一种筛选技术来缓解这些智能阻塞攻击
笔者用自己的实践经历,从数据层面介绍了影响UEBA落地的若干影响因素。
威胁情报网关作为网络安全的新生代产品,与我们熟知的其他安全解决方案的怎样做到优势互补?
10种免费取证调查工具,助力用户打击网络犯罪和保护数字资产。
如何在数据的全生命周期对数据进行安全管理,是进一步推进数据治理工作需要解决的关键问题之一。
本篇文章前半部分会以“安全开发”的视角,详细描述etcd的安全实践。后半部分会切换到“安全工程师”的视角,探究etcd安全风险检测。
《数字罗盘》计划提出了12项数字化目标,以降低欧盟对外来技术的依赖,捍卫欧盟“数字主权”。
“缺芯少魂”一直是我国网信领域大而不强,产业发展受制于人的主要原因,“缺芯”主要指高端芯片缺乏,而“少魂”就是指操作系统等基础软件薄弱。
本文将介绍最常用最有效的方法,通过拆焊片外flash,读取内容,从内容中抽取firmware进行固件分析及后续的研究工作。
微信公众号