总的来说在长时间的调研后,我们认为黑产团伙对于合法远控软件的恶意利用,仍处于各自为战的“小农”经济时代,尚没有出现一个能够给各类黑产团伙提供完整解决方案的机构或者...
2020年,全世界又发生了哪些重大的工控安全事件呢?
本次分享分为两个章节,一是红队钓鱼攻击经验分享,二是蓝队溯源反制经验分享。
美国国防部正在开发多种机器学习工具,以更快地检测赛博入侵并做出更快的响应。
为追踪密切接触者,2020年3月份,新加坡卫生部推出新冠感染源追踪“神器”App——TraceTogether。
2021年开市第一天,深信服市值超1100亿,奇安信市值超900亿,这样的开门红是否预示着网络安全企业将在2021年迎来新一轮的增长?
研究从指标框架、指标体系、指标释义和实施过程等方面构建了一套针对关键信息基础设施ICT供应链安全的评估指标体系。
报告系统介绍了信息安全在铁路行业的政策和法规框架、相关干系人、面临的挑战和应对措施、以及在ERTMS中的应用现状。
本文介绍了DevSecOps安全工具金字塔的层次结构以及非安全工具的 DevSecOps融合现状。
为应对数字智能世界的信任挑战, IDC提出未来信任(FoT)理念,为在数字智能世界构建数字信任体系提供指引。安全是未来信任基础框架重要的组成部分,以IDC研究为基础,回顾...
网络安全在列。
Capabilities机制是在Linux内核2.2之后引入的,如果Capabilities设置不正确,就会让攻击者有机可乘,实现权限提升。
本文介绍了CISO确定防御优先级的六个关键问题。
随着工业化、信息化进程的加快,数字化控制技术广泛应用于核电站的生产运行,工控网络安全风险也不断向核电领域渗透。
研究员近日捕获到Android平台一款新型恶意RAT。经过溯源和关联后发现,该RAT属于Molerats APT组织特有的移动端武器,根据奇安信威胁情报中心内部中文命名方式,将该组织重...
网络安全攻防演练能够全面、有效检验金融机构网络安全工作的整体情况,更贴合金融机构面临的真实网络威胁。
研究表明,将近三分之二的组织将安全性视为采用云技术的最大挑战,这使NIST网络安全框架成为重视数据安全的IT领导者的宝贵工具。
本文在归纳近年来世界主要科技强国针对颠覆性技术相关科技创新规划的基础上,重点对《科技趋势:2020—2040》的主要内容进行梳理,明晰北约在颠覆性技术领域的关注重点及未...
本文将结合一个演示Demo,来更清楚地解释自动化的自然语言策略方法。
本文期望能帮助广大读者快速回顾2020年的安全事件,标记和复盘2020年网络安全市场走势。
微信公众号