本文介绍了构建基于Spark的SOC机器学习检测平台的背景及定位、SOC ML支撑的内置智能威胁检测场景及平台本身,并举了几个客户侧碰到的问题以及将相关经验融入到SOC ML框架的...
本月抽样监测发现有21万台物联网终端设备与境外超过18万个IP地址进行了直接协议通信,工控设备与境外IP通信事件共259万起。
本季度垃圾邮件占全球电子邮件流量中的平均比例比上一报告期内下降了1.38个百分点,而尝试重定向到网络钓鱼页面的攻击数量与2019年Q2相比下降了2500万,仅为1.05亿。
今天,我们也蹭一波年份的热度,盘盘2010至今那些让人闻风丧胆的网络安全事件。
MITRE ATT&CK框架内容丰富,实战性强,最近几年发展得炙手可热,得到了业内的广泛关注。
企业投入大量预算采购安全产品招募安全团队,建立起了安全防御体系。但有了设备和团队不等于有效果——实战是检验安全防护能力的唯一标准。红蓝对抗应运而生。
网络攻击的风险每年倍增,CIO 和 CISO 是否应重新思考他们组织的 IT 安全方法?
国防创新委员会于2019年10月24日发布的报告《零信任架构建议》中,第一条建议就是:国防部应将零信任实施列为最高优先事项。
本文将介绍AI应用过程中模型的安全性,内容上包括AI模型面临的安全风险、针对AI模型的攻击方法,以及可能的防御手段。
金融科技网络信息安全在纵向上面临法律、行政法规、央行、银保监会、证监会和公安机关等多层面的监管,在横向的技术层面上以网络安全等级保护基本要求为基础框架,可以识别...
Gartner 在 2019 年企业网络领域技术成熟度曲线中首次加入了“安全访问服务边缘(SASE)”的云服务,其中采用云原生技术构建以身份为中心的安全架构,使策略决策尽可能靠近实...
整体来看,小米分三步来保障自有产品、生态产品以及供应链的安全。
主动防御思想提出之后,从学术讨论到产业实践产生了两种不同的技术路线,一个是以大数据和人工智能为基础的,一个是以网络弹性为基础。
本篇讲述现实中安全产品评测体系的渊源和发展,并介绍MITRE是如何基于ATT&CK巧妙给出解决方案以供组织安全运营参考实践。
CX9020是倍福公司生产的PLC,广泛运用在运动控制领域。本文会从固件逆向分析的角度来简单介绍下安全评估的方法。
针对SQL弱口令的爆破攻击已成黑产最常采用的攻击方式,企业数据库服务器管理员应该采取行动了。
研究中提到的某些漏洞类型存在于大量开源项目中,甚至在代码库重构后仍然存在。
DePriMon是一个非常高级的下载器,其开发人员在建立体系结构和设计关键组件上付出了很大努力。
有几个误解在阻碍公司企业采用多因子身份验证,如只有大企业才该用MFA、MFA应仅用于保护特权用户等。
本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
微信公众号