本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
航旅类App航旅纵横因最近上线的“虚拟客舱”功能引发争议。通过这个功能,用户可以查看同舱乘客的历史飞行地点及频率等信息,还可以与同客舱的乘客进行私聊。有网友担心,该...
在中新网发起的消费者网购调查中,超过80%的网友表示有过网购信息被泄露的经历,有一半的网友对所使用的网购平台信息保护程度不满意。
第六届中国互联网安全大会(ISC2018)将于2018年9月4日~6日在北京国家会议中心举行,在为期3天的会议期间,将有超过4万名网络安全相关管理者、决策者和从业者参会。
本文是对“国内首起'黄牛'抢购软件案”“组织刷单案”“钓鱼软件侵犯他人财产案”等案例的点评解析。
本期报告聚焦国内外知名框架类开源软件安全开发现状,通过多款知名框架类开源软件产品的安全缺陷,评估开源项目的代码安全控制情况。选取关注度高的开源项目,结合缺陷扫描...
与其他公司一样,VPN服务提供商的根本目标也是获利。虽然,VPN服务提供商可能会受限于网络隐私原则,但是绝对不会为了“利他目的”而放弃盈利的机会。
据粗略统计,从2013年来,仅比特币就已被盗100万枚。
为落实全国网络安全和信息化工作会议精神,进一步深入推进交通运输信息资源开放共享和融合应用,强化信息资源整合共享工作中的应用导向,充分发挥交通运输大数据价值,经交...
“清华-360企业安全联合研究中心”团队在区块链安全方面进行持续研究,开发自动化漏洞扫描工具,近期发现了多个新型整数溢出漏洞,可造成超额铸币、超额购币、随意铸币、高卖...
本文结合我国密码标准化现状,按照基础类标准、应用类标准、管理类标准和检测类标准的分类方法阐述了密码标准体系,并提出了下一步工作方向。
本报告为2018年5月份的DDoS攻击资源月度分析报告。
外媒爆料:在谷歌一边在准备七原则,表示不再与军方续签Maven项目的同时,另一边,谷歌销售还曾全力推进SOFIC大会上的项目。
本文就2017年度DARPA开展的基础研究项目和军事研究项目中应用建模与仿真技术情况进行分析,通过这些分析试图探讨DARPA牵引未来科技发展及其投资方向。
智利银行承认在五月份的黑客攻击中损失大约1,000万美元;在这次攻击中,大约9.000台电脑和服务器的mbr被破坏,造成这些设备无法启动。
敏捷开发运维(DevOps)与安全的结合应能够加速替代项目和新项目推进。
安全公司 Carbon Black 发布报告《现代银行劫案:网络攻击&金融行业横向移动》,揭示黑客对银行的攻击手法。
作为网站运营方,该如何选择适合自己的WAF呢?
移动互联网时代的到来,密码凸显了越来越重要的作用,特别是区块链、量子通信、云计算、物联网等新应用中,密码发挥着关键作用。
BeyondCorp的落脚点是网络不可信,因而重点在于对人和设备的管理、认证、授权和访问控制;而“零信任模型”着眼的是网络流量不可信,从而着眼的是对不同网络流量的隔离,并分...
微信公众号