在过去的几个月里,研究员观察到了一起针对意大利用户的恶意电子邮件活动。研究员收集并分析了在此次活动中使用的恶意样本,以揭示攻击者所使用的恶意软件的细节。
与银幕上夸张的戏剧形象相反,现实中的美国中情局要低调许多。而通过回溯它的“发家史”,我们可以一窥美国对外情报工作的发展历程。
在近几年的局部战争中,无人机的使用品种和架次急剧增加,这引发了全世界研制无人机的热潮。那么,目前的无人机在往哪个方面发展呢?在这里,我们将从六个方面一览无人机的...
PowerShell其实已经被广泛运用于不同规模的攻击活动,可以预见再未来几年仍是攻击热点技术。PowerShell事件日志作为企业受到攻击时进行监测预警的重要数据支持必须充分发挥...
本次参展企业数527家,其中智能制造企业300余家、网络安全企业200余家。安全牛本次共参观访问了17家安全厂商,并对其参展产品及技术进行了梳理。
互联网大数据时代背景下,我国的个人信息保护问题亟需解决,需要科学技术和法律制度双管齐下。目前,在法律规范层面,我国缺少明确完善的个人信息保护法律法规。笔者认为,...
本文主要介绍SEC530课程:可防御的安全架构。
山寨微信巨大利益背后,有着一条「买卖激活码」、「做分销」的完整利益链。
在今年5月Gartner发布的“2018全球供应链25强”中,联合利华以综合6.36的成绩远超排名第二的企业,成为2018年的供应链最强的企业。
近日,NSS Labs对CrowdStrike、赛门铁克、ESET、反恶意软件测试标准组织(AMTSO)和终端防护(EPP)提供商(也就是AV厂商及AMTSO会员)提起了反垄断诉讼。
整体纵览比各部分累加更好。这是个不错的模型,数字身份领域或许也可以复制一把。
以下六个事件,说明了缺乏对合作伙伴和供应商的风险管理会带来怎样严重的后果。
安全分析平台Uptycs完成1000万美元A轮融资,Uptycs致力于解决多平台操作系统的终端安全问题。
从新版《网络战略》中可以看出,美国与战略竞争对手之间的“战斗”已经蔓延到网络空间,美国也将为确保网络安全和国家安全而采取更为激进的进攻态势。
前段时间在YouTube上曝出的美国六岁小女孩Olivia控诉妈妈在Facebook上晒其照片的视频,曾引发众网友的热烈讨论。这对我们来说可能是新闻,而在美国,可能是孩子自我保护意...
本文要讨论的,是可以帮助公司企业根据自身情况现实应用 NIST CSF 的五个步骤。
近日,证监会发布《证券期货业数据分类分级指引》、《证券期货业机构内部企业服务总线实施规范》、《期货市场客户开户数据接口》、《证券发行人行为信息内容格式》等四项金...
据IBM SecurityIntelligent文章,内部威胁占所有安全漏洞事件近75%。对此数据曾经持怀疑态度的人事与专家,在研究新的安全漏洞中显示,近3/4的安全漏洞来自内部威胁。
本文将分享一下图形验证码的基本知识和相关安全问题。
漏洞管理(VM)是每个全面信息安全项目的必备基础,不是什么可选项。事实上,很多信息安全合规、审计及风险管理框架都要求公司企业拥有并维护好漏洞管理项目。
微信公众号