本月抽样监测发现有21万台物联网终端设备与境外超过18万个IP地址进行了直接协议通信,工控设备与境外IP通信事件共259万起。
本季度垃圾邮件占全球电子邮件流量中的平均比例比上一报告期内下降了1.38个百分点,而尝试重定向到网络钓鱼页面的攻击数量与2019年Q2相比下降了2500万,仅为1.05亿。
今天,我们也蹭一波年份的热度,盘盘2010至今那些让人闻风丧胆的网络安全事件。
MITRE ATT&CK框架内容丰富,实战性强,最近几年发展得炙手可热,得到了业内的广泛关注。
“窃密寄生虫”木马影响的地区分布特征明显,主要集中在东南沿海地区,其中又以广东、北京和上海最为严重。
本文将解读Titan安全芯片的基本原理,并针对现阶段服务器硬件安全防护体系的建设思路和大家做一下简单探讨。
本文将介绍AI应用过程中模型的安全性,内容上包括AI模型面临的安全风险、针对AI模型的攻击方法,以及可能的防御手段。
金融科技网络信息安全在纵向上面临法律、行政法规、央行、银保监会、证监会和公安机关等多层面的监管,在横向的技术层面上以网络安全等级保护基本要求为基础框架,可以识别...
Gartner 在 2019 年企业网络领域技术成熟度曲线中首次加入了“安全访问服务边缘(SASE)”的云服务,其中采用云原生技术构建以身份为中心的安全架构,使策略决策尽可能靠近实...
整体来看,小米分三步来保障自有产品、生态产品以及供应链的安全。
主动防御思想提出之后,从学术讨论到产业实践产生了两种不同的技术路线,一个是以大数据和人工智能为基础的,一个是以网络弹性为基础。
本篇讲述现实中安全产品评测体系的渊源和发展,并介绍MITRE是如何基于ATT&CK巧妙给出解决方案以供组织安全运营参考实践。
CX9020是倍福公司生产的PLC,广泛运用在运动控制领域。本文会从固件逆向分析的角度来简单介绍下安全评估的方法。
针对SQL弱口令的爆破攻击已成黑产最常采用的攻击方式,企业数据库服务器管理员应该采取行动了。
研究中提到的某些漏洞类型存在于大量开源项目中,甚至在代码库重构后仍然存在。
DePriMon是一个非常高级的下载器,其开发人员在建立体系结构和设计关键组件上付出了很大努力。
有几个误解在阻碍公司企业采用多因子身份验证,如只有大企业才该用MFA、MFA应仅用于保护特权用户等。
本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
深度学习的广泛使用也让很多黑客跃跃欲试,想利用 AI 的弱点发起攻击。本项目总结了很多相关的方法和经验,用于教学示范,目前已登 GitHub 热榜,今天获得了 200 多赞。
本文介绍了准军火化和军火化高阶漏洞利用链的组成和演进、其会带来的现实危害,以及可以防御的几个角度,希望给大家拓宽下思路。
微信公众号