微软发布了Sysmon 10,并带来了备受期待的DNS查询记录功能。此功能将允许Sysmon用户在受监视的计算机上记录进程所执行的DNS查询。
美国众议院拨款委员会批准了638亿美元的国土安全部支出计划,其中包括为该部门的顶级网络机构提供更多资金。
攻击者可以修改NTLM身份验证流程中的签名要求,完全删除签名验证,并尝试中继到目标服务器,不强制执行签名的服务器都易受到攻击。
像美国国防部这样的联邦机构现在可以通过重新思考如何最好地优先考虑他们的支出,时间和人才来更好地发现黑客并预防未来威胁,从而扭转局势。
此文是笔者最近一段时间关于企业安全建设的体系思考和落地实践的一些个人看法,提供一种思考和分析问题的方式。
本文从实践角度谈论一些作者在安全产品营销方面的经验和理解。
趋势科技的研究人员称,Oracle WebLogic中最近修补的CVE-2019-2725漏洞正在被用于加密攻击。
电子数据取证鉴定标准是开展侦查活动的技术依据,是保障侦查质量的重要决定因素,也是提升鉴定意见和社会公信力、促进司法公正的重要支撑。
2019年5月至2019年12月,网信办等四部委将联合开展全国范围的互联网网站安全专项整治工作。
步态识别以其识别距离远、应用范围广、无需配合等应用优势,可以很好的弥补人脸识别所存在的应用缺陷,逐渐受到越来越多的关注。
这家佛罗里达银行在今年2月就依靠智能手机设备生物特征识别功能推出无口令身份验证了。
沈昌祥院士围绕科学的网络安全观、主动免疫的可信计算架构、等保2.0时代和网络安全人才培养等方面,分享了他的观点和最新成果。
鉴于国家关键基础设施和重要资源对ICT技术的依赖,通过国家安全审查识别和控制ICT供应链风险成为保障国家安全的重要手段。
欧盟委员会发布《5G网路安全建议书》,建议所有欧盟国家都能够采取《建议书》中提出的统一方法,来确保欧盟境内5G网络的安全性。
Sentryo公司的产品用于工业网络的操作技术(OT)平台,包括可编程逻辑控制器(PLC)和远程终端单元(RTU)等设备。
审计作为党和国家监督体系中的重要组成部分,应系统、综合、专业地评估我国政府网络安全工作,在防范我国政府网络安全风险、保障我国国家安全和经济平稳运行中发挥应有作用...
CNCERT联合行业机构,在我国工控网络安全监测研究的基础上,对水电行业联网监控管理系统、工业控制设备的安全状况进行了调研和研究,分析总结了我国水电行业工控网络安全状...
本文简要讨论了自然语言处理领域攻防的概念,并介绍了清华大学近日开源的 NLP 对抗样本攻防必读论文列表。
非知名媒体Cybersecurity Insiders近期发布《2019年SIEM报告》,整份报告对于SIEM持十分乐观的态度,报告称76%的受访者认为SIEM对于组织的安全十分重要。
数字风险保护是一个较新的TI应用场景,Forrester在《2019年数字风险保护市场》调研中,将数字风险保护看作客户应该投资的首要威胁情报能力。
微信公众号