利用工业防火墙隔离OT网内各安全区域可有效降低各种安全问题,本文将介绍PfSense防火墙的基本概念、功能特点以及应用场景等。
近期研究员捕获到一款仿冒为抖音国际版“TikTok”的恶意软件,经过分析发现该恶意软件为Anubis木马变种。
本文详细介绍了如何基于ATT&CK框架制定分析方案,如何根据分析方案检测入侵行为从而发现黑客,为防御者提供了一款强大的工具。
该组织常利用节假日、朝鲜国庆等朝鲜重要时间节点来进行钓鱼活动,诱饵内容包括新年祝福、元宵祝福、朝鲜国庆祝福,以及重要新闻、海外人员联系录等等。
开源社区也玩地域歧视?GitLab封锁中国和俄罗斯部分职位招聘渠道。
研究员捕获一例利用心理测验为诱饵的Lazarus攻击样本,该样本通过宏释放powershell脚本执行,从而控制受害者计算机,并据此捕获另一例针对macOS的攻击样本。
实现CARTA,第一步就是零信任,首先需要评估安全状况,然后基于ATT&CK框架进行持续检测和响应。
根据刑法、刑事诉讼法、网络安全法及有关司法解释、规范性文件的规定,现对办理利用信息网络实施黑恶势力犯罪案件若干问题提出以下意见。
本文主要探讨如何利用ATT&CK站在攻击者视角来组织和实践Red Teaming行动,更加有针对性的模拟真实世界的攻击者以达到“实战养兵”的目的。
研究员再次捕获到国际知名APT组织“响尾蛇”针对国内政府企业发起的三起攻击事件。该组织依然利用了Office远程代码执行漏洞,通过钓鱼邮件等方式发起APT攻击。
《个人金融信息(数据)保护试行办法(初稿)》已经出炉,央行已经下发到各家银行,目前正在征求意见中。
新中国成立70年来,我国工业由小到大、由弱到强,信息通信新技术新应用广泛普及,制造强国和网络强国建设迈出历史性步伐,走在了新的历史征程上。
限制数据存储和共享,规定准确性标准,建立第三方评估等举措,旨在最大程度保护人们免受面部识别软件带来的风险。
本文将从换脸技术、数据交易、系统漏洞、司法实践、技术歧视和人脸欺骗等方面,结合实例进行分析和介绍,并给出一些人脸识别技术安全应用的建议。
大连银行通过大数据、机器学习和深度学习技术,挖掘并充分利用海量运维数据中蕴含的有价值的规律和情报,在2018年上线运行取得了阶段性成果。
本文将视角从安全产品进化切换到组织安全运营面临的挑战,通过认识ATT&CK 的体系、本质和内涵理解这个全新的模型和知识库也是破局的起点。
单位经济效益是个充满争议的话题。有些人对它嗤之以鼻,有些人奉为最高准则。中学生都会计算;投资界大佬也时常挂在嘴边谆谆教诲;而有些创业者听到此问题会倍觉尴尬,常顾...
Phorpiex 的僵尸网络最近新纳入一款垃圾邮件机器人程序,可将被黑电脑用作代理,以每小时 3 万封的速度发出性勒索电子邮件,且全程不引起被感染电脑拥有者的注意。
随着战争中介入大量的媒体报道,美军开展研究、开发和应用一系列敌我识别技术,以期望在联合作战中减少误伤,对未来技术应用发展有极大的参考和学习价值。
今年以来,全市共破获省公安厅专项办督办案件4起,侦破黑客、侵犯公民个人信息、网络黑产、网络色情、网络赌博等各类网络案件262起。
微信公众号