工控协议使用不当可能会导致目标 PLC、DCS、RTU 等设备出现宕机、不可重启等问题,采用基于 Fuzz 的方法可以快速高效发现 PLC 宕机类漏洞。
本文重点阐述一些做软件依赖安全的一些方法论,以及为读者介绍如何借用开源软件力量尽力做好依赖安全。
Tech Data公司与基金会合作开设了一个新的网络靶场,以提供一个环境来测试安全技术和培训,以预防、检测和响应模拟的网络威胁。
蓝鲨信息自主研发出十余款适用于执法单位的信息取证及网络安全产品,并成为公安部第三研究所在隐蔽通信检测领域的战略合作伙伴。
该安全实验室的创始成员来自如微软、谷歌、Intel等著名组织机构,其它组织机构以及个人安全研究员也可加入,同时还设立了奖励金最高为3000美元的漏洞奖励计划。
小编特意就关注度比较高的问题,咨询了国家密码管理局负责人。现将有关问题为大家解答。
先进制造业和现代服务业融合是顺应新一轮科技革命和产业变革,增强制造业核心竞争力、培育现代产业体系、实现高质量发展的重要途径。
研究员发现了一起针对区块链虚拟货币交易平台的定向攻击,该定向攻击幕后团伙此前也被曝光过,鉴于攻击手法已经升级,本文对此进行了分析披露。
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
本文介绍了应用密码机概念与分类和相关的国家标准规范,介绍了应用层密码机的部署方式,应用密码机能够实现对数据的加解密功能,保证数据的安全传输。
攻击者通过英特尔和意法的漏洞,可以使用定时侧通道攻击来窃取应该安全留在芯片内的加密密钥。
公安部网安局表彰2019年度100个履职尽责优秀互联网企业安全管理团队和50名优秀个人,并就2020年度互联网安全综合治理工作提出要求。
美国国防部提高网络安全的方法主要包括:企业周界保护,移动终端安全,中点安全,企业端点安全,数据安全,大数据平台,身份、凭证及访问管理等。
本文从安全认证、信令安全、媒体流安全等方面,提出并论证了SIP电话的安全威胁、安全机制以及应采取的安全措施,保证了SIP电话系统的安全性。
目前,我国最大的短板和主要问题困难是:一是没有全面掌握网络的核心关键技术,二是网络安全人才严重缺乏。这必然会影响建设网络强国、维护和保障国家网络安全和网络主权。
这是个十分勤奋、擅长学习的挖矿木马,每一波重大漏洞曝光,作者就增加一项新技能。
零信任提供对私有应用程序最低权限访问的新安全模型正迅速流行起来,逐步取代VPN和DMZ。
鱼叉式网络钓鱼极大推动了某些最为严重的网络犯罪形式,特别是勒索软件,可真正伤害欧洲的公民和企业。
本届峰会围绕“电子数据取证技术发展与应用”主题进行研讨,研习会针对“密码破解”、“恶意代码与逆向”、“手机取证”、“综合取证”四个方向进行培训和交流。
德国联邦卡特尔局与法国竞争管理局共同发布《算法与竞争》调研报告,本文是对该报告“执行摘要”的翻译,来看看他们的观点。
微信公众号