杀伤链模型并不能体现持久化和攻击循环,如果不将攻击者彻底清除出去,那么杀伤链的概念还需要杀伤环来结合表述。
近日,某大型进出口企业反馈其内网部分邮箱遭受到恶意邮件的攻击。经分析发现,该恶意邮件包含一个疑似lokibot恶意软件的附件,主要是用于窃取用户各类账号密码等机密信息...
本文介绍了UEBA的稀有度分析机制。
本文在详细分析了我国关于关键信息基础设施的保护工作,阐述了美国、欧盟、德国等发达国家加强关键信息基础设施保护的主要做法,旨在为我国基础设施保护带来启示。
更精确的人工智能预测将使相互合作的无线电能够利用每一个机会去传输更多数据,而不会因为在同一时间获取相同的频率而受到干扰。
美国网络司令部发布了一份包含12个类别的39个挑战问题清单,包括:漏洞,恶意软件,利用,植入,态势感知,能力开发,角色,狩猎,任务管理,攻击,安全和区块链等。
在安全监管不断强化和安全形势不断恶化的现状之下,资产安全管理建设作为投入产出效益较高的安全工作之一,值得精耕细作。
拉斯维加斯黑客大会又要开始了。下面是一些大会有史以来最好的演讲。今年的大会能达到这些传说水准吗?
本文主要介绍人工智能的概念及当前的主要技术,分析大数据价值和意义,并探讨了当前智能安防的行业现状、存在问题及解决方法。
根据国家信息安全漏洞库统计,2019年7月份采集安全漏洞共1670个。
从统计数据上看,云 SIEM 中安全事件日志保持 220 天热访问存储仅能帮助识别公司遭遇的半数入侵。
鉴于5G应用的重大商业前景,美国可能对中国政府和企业施加更大压力,谋求切割中国与世界5G领域的产业链和科技交往。
如果HTTPS证书私钥丢了,会怎样?是不是也没法防范这个私钥被利用了?
激光窃听是利用激光载体获取物体振动信息的一种手段,大致可分为正反射式激光强度检测窃听技术、基于多普勒干涉式激光频率或相位变化的窃听技术以及基于散斑探测的图像处理...
瑞典数据保护局发布《2019-2020年监管计划》;美国众议院引入《网络安全漏洞修复法案》;天津市互联网信息办公室发布《天津市数据安全管理办法(暂行)》…
随着近年来网络环境日益复杂和黑客技术的不断创新,安全形势越来越严峻,安全产业日益受到人们的重视,而Blackhat是世界上了解未来安全趋势最好的窗口。
22种密码应用模式可解决四类问题:身份认证及信任体系;数据传输环节的通信安全;数据存储环节的资产安全;数据使用环节让共享与安全兼得。
此攻击样本伪装成乌克兰国家财政局进行鱼叉邮件投递,诱导受害者启用带有恶意宏代码的附件文档。
Tencent Blade Team对如何挖掘语法解析器规则漏洞做了从理论到实战的详细分析,并提出了如何编写安全的规则建议。
近期,针对DeepFake可能带来的负面影响,研究人员开发了一个基于神经网络的神奇,能够鉴别DeepFake图像的真伪。
微信公众号