MITRE ATT&CK框架内容丰富,实战性强,最近几年发展得炙手可热,得到了业内的广泛关注。
“窃密寄生虫”木马影响的地区分布特征明显,主要集中在东南沿海地区,其中又以广东、北京和上海最为严重。
本文将解读Titan安全芯片的基本原理,并针对现阶段服务器硬件安全防护体系的建设思路和大家做一下简单探讨。
本月抽样监测发现有9万台物联网终端设备与境外超过11万个IP地址进行了直接协议通信,工控设备与境外IP通信事件共112万起。
英特尔服务器产线的BMC固件出现多个缺陷,可导致攻击者劫持云服务器,以及多个大牌服务器产品中存在多个难以修复的漏洞。
本文分析了国产密码算法软件引擎面临的主要安全挑战:随机数发生器和密钥安全。
整体来看,小米分三步来保障自有产品、生态产品以及供应链的安全。
主动防御思想提出之后,从学术讨论到产业实践产生了两种不同的技术路线,一个是以大数据和人工智能为基础的,一个是以网络弹性为基础。
本篇讲述现实中安全产品评测体系的渊源和发展,并介绍MITRE是如何基于ATT&CK巧妙给出解决方案以供组织安全运营参考实践。
CX9020是倍福公司生产的PLC,广泛运用在运动控制领域。本文会从固件逆向分析的角度来简单介绍下安全评估的方法。
针对SQL弱口令的爆破攻击已成黑产最常采用的攻击方式,企业数据库服务器管理员应该采取行动了。
研究中提到的某些漏洞类型存在于大量开源项目中,甚至在代码库重构后仍然存在。
DePriMon是一个非常高级的下载器,其开发人员在建立体系结构和设计关键组件上付出了很大努力。
有几个误解在阻碍公司企业采用多因子身份验证,如只有大企业才该用MFA、MFA应仅用于保护特权用户等。
本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
深度学习的广泛使用也让很多黑客跃跃欲试,想利用 AI 的弱点发起攻击。本项目总结了很多相关的方法和经验,用于教学示范,目前已登 GitHub 热榜,今天获得了 200 多赞。
本文介绍了准军火化和军火化高阶漏洞利用链的组成和演进、其会带来的现实危害,以及可以防御的几个角度,希望给大家拓宽下思路。
《赛马邮报》首席信息安全官Johan Pieterse在任职时被告知 “没人会想黑《赛马邮报》”。10 个月后,该公司遭遇了数据泄露。
Titanium后门是经过一系列释放、下载和安装阶段之后的最终结果,它通过模拟常用软件在每一步都将自己深藏。
官方建议论坛用户立即更改论坛账户密码,并指出黑客已经越权访问了他们的姓名、邮件地址、哈希密码和出生日期。
微信公众号