本文重新分析了2016年乌克兰电力事件和其可能的攻击意图。
搭建基于大数据的电力安全监测系统,在模拟环境中进行工业控制系统漏洞挖掘、网络协议分析、渗透测试以及威胁评估等试验和研究,以检验电力工业控制系统网络防护能力。
这不是魔法,不是不可能完成的任务,我在自家地下室就能做。
研究发现,世界各大知名网站对中英文用户采取同样的密码保护措施,都没有考虑中文用户密码的特点。
目前,美军已经将人工智能技术广泛应用于作战筹划的整个流程,本文梳理了作战筹划流程中可使用的各种人工智能技术。
安全运维体系通常由人员组织、安全策略制定、安全运维规章制度和相关技术手段等方面组成。如何建设健全的安全运维体系呢,以下列举了相关几个方面及措施。
sudo的安全策略存在绕过问题,可导致恶意用户或程序在目标 Linux 系统上以 root 身份执行任意命令。
根据检测到HexCode组织使用的诱饵文档、钓鱼邮件判断,其长期主要针对西亚、东欧地区国家的政务、外交、情报机构、医疗卫生等部门进行攻击。
本文分析讨论了网络任务部队培训的背景和任务,并总结美国国防部在维持网络任务部队作战能力方面的成果和建议。
一张图回顾今年AI大事件:面部表情和情感识别;从“AI偏见”向正义的转变;城市、监视、边界;劳工、工人组织和AI;人工智能对气候的影响。
美国国土安全部的安全运营中心如何运营?一起来看看。
美国防部总监察长办公室今年初发布的一份报告显示,美联邦机构遏制网络安全威胁的工作仍然困难重重,报告提出的三种可用于封堵国防部网络安全漏洞的策略。
本文通过对无线安全检测、安全态势感知、身份认证等技术的研究,为移动通信平台构建一套机动可靠、安全互联的安全防护体系和解决方案。
新型连续自动化渗透和攻击测试工具将帮助首席信息安全官们更好地了解他们的弱点,并确定修复工作的优先级。
健全的网络信息安全监控法治体系是应对网络信息安全危机的根本保障。
美国陆军正在探索AI和机器学习功能如何自动消除频谱使用的冲突,并使指挥官能够在受限环境中更有效地利用频谱。
9月21日,第九期清流派安全沙龙在京成功举行,本次讨论的议题包含“资产管理”与“漏洞管理架构”。
近日SafeBreachLabs的安全研究人员披露,HP系统的一个预装应用中存在本地特权提升漏洞(CVE-2019-6333)。
本文前半部分是三个月前笔者学习ATT&CK相关时的总结笔记,后半部分是关于如何在基于cuckoo的沙箱系统上运用公开资料搭建ATT&CK展示框架的一般性思考过程。
本文说明了如何通过开源情报对关键基础设施实施侦察,并展示了可能构成关键基础设施的2.6万台设备中的5个设备案例。
微信公众号