应多个联邦机构的请求,美国智库情报和国家安全联盟于10月16日发布“网络指标和警告框架”白皮书,以便相关组织更好地分享关于网络攻击的迹象和警告,并将这些数据分解为可以...
包括英国在内的八个欧盟成员国呼吁,欧盟应尽快通过一项新的制裁措施,打击网络恶意活动。
在互联网金融应用软件生命周期管理中,应用安全测试是投产前最有效的风险控制措施,可以有效发现业务需求、版本研发过程中存在的安全漏洞和风险。本文基于信息系统安全等级...
微软等大公司也正渐渐地深入使用“曝光攻击者的真实身份”和“采取技术手段摧毁僵尸网络”这类手段来威慑网络恶意行为者的“灰色地带”。
当前,亟需梳理人工智能发展现状趋势,分析其带来的安全风险,提出应对措施建议,有效促进人工智能产业健康发展。
作家手稿被网络钓鱼邮件攻击,各种欺诈手法频现。
威胁的不断变化及越来越多的网络攻击事件使保费的预估变得更加困难。打个比方,当前的风险建模状态就像“试图利用犯罪嫌疑人的数量来计算盗窃造成的经济损失”。
医院拥有大量患者数据,在黑灰产中越来越受到“青睐”,这也推动黑客越来越多地“盯上”医院。
你想跳槽,刚在求职平台上更新简历、寻找新工作,现职老板就知道你要跳槽了,是不是背后一阵发凉、有种被监视的感觉?
本文意在阐述信息安全风险评估服务能力成熟度模型的框架研究,为风险评估服务能力水平的评价提供参考依据。
美国的网络威慑政策理论经历了20余年的发展探索,伴随着网络战实力的增强和威慑实践的增加,实现了一个从萌芽、走实、逐渐成熟到日趋强硬的完整过程。
美国国土安全部报告称,由于精细农业需要依赖多种嵌入式和联网技术来改善农业和畜牧业管理,因此易受多种漏洞和网络威胁的影响。
本文详尽讨论了对技术供应链进行监管时所面临的各类挑战。
Group-IB数据显示,俄罗斯的在线假货市场交易额在一年内增长了23%,2017年总额超过15亿美元。
《规定》要求,区块链信息服务提供者应当在提供服务之日起十个工作日内通过国家互联网信息办公室区块链信息服务备案管理系统填报《区块链信息服务备案登记表》。区块链信息...
硬件客户可以从软件行业几十年的战斗中吸取教训,打击大量的软件黑客--开源系统可以更安全。
互联网普及20多年来,网络安全也从简单的设置防火墙和虚拟局域网(VLAN),发展到了由机器学习(ML)和人工智能(AI)驱动的分析。变化太大,如何适应?
针对标记样本较少的现状,本文提出一种基于深度学习和半监督学习的webshell检测方法,先使用卡方检验和深度学习方法获取样本的文本向量,然后分别使用单分类和增量学习方式...
在云计算领域,美国国防信息系统局(DISA)以吃螃蟹的勇气,积极致力于推动商业云计算在军事领域的应用。
密码的末日终究要来临,智能手机应用生物识别技术——指纹、面部识别——作为登陆的基本途径。用“你是谁”代替了“你有什么”。
微信公众号