美国陆军网络司令部司令撰文描述了陆军网络司令部的发展路线图,为未来十年信息战规划了三个阶段。
这个漏洞利用需要访问至少2809端口以及两次外连请求,从红队利用角度来看稍微有点鸡肋,但是漏洞的利用思路以及EXP的构造都非常的有意思。
本文介绍了ISO/IEC 27000标准族的最新开发进展,尤其是2019年改版和新增的标准。
容器应用飞速普及,上云趋势不可阻挡。但容器安全固有的五种风险:启用微服务、依赖不安全基础镜像、容器可见性不完整、容器通信不受限、容器配置不安全,仍需公司企业加以...
本文以智能制造为背景,选取制造行业中应用最为广泛的数控机床与机器人作为研究对象,分析了针对此类对象如何做资产识别的一些思路与实践。
本文以CIES工控实验基地所取得成果的为背景,在其下属某企业的DCS和SCADA集中控制系统中部署一套完整的工控安全系统所取得经验进行分析、探讨和分享。
近期,奇安信病毒响应中心在日常跟踪黑产团伙过程中,发现了金眼狗团伙更新了其攻击手法,与国外分发商进行合作,开始向国内企业投递中文垃圾邮件。
为了保障数据安全,促进数据开发利用,保护公民、组织的合法权益,维护国家主权、安全和发展利益,制定本法。
生物病毒与计算机病毒的特性、传播性有一定的相似性,通过新冠疫情的应对,可以反思网络安全防护的得与失,并分析相关的一些网络安全新趋势和新技术。
本文通过对数字油田专用的油气工业控制系统(OICS)进行风险分析,提出了分层分域、确定性行为预测的纵深防御方法,可有效解决油田OICS面临的网络安全问题。
Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android...
密码分析是建立健全权威有效的密码检测认证体系奠定重要技术基础。
报告显示,2020年第一季度交付的所有恶意软件中,有三分之二已加密,无法检查此类流量的安全系统将对大多数恶意软件敞开大门。
丹尼尔·罗素称,朝鲜建立了一支约7000人的网络部队,并在全球发起网络攻击活动,包括间谍活动、网络盗窃以及骚扰、破坏和报复活动等。
类似情况从2017年以来就频频发生。
疫情严重威胁到人民生命健康,给经济社会发展带来了诸多挑战,也暴露了在应对重大的突发性综合风险中的各类短板。
本文分析了建立国家信息资源储备体系的战略意义,研究了其构成和运行机制,并围绕体系构建提出了相关建议。
梳理专家组机制的运行情况和特征;分析专家组机制在推动形成网络规范方面的作用和挑战;对中国如何通过参与专家组工作引领国际网络规范进程提出建议。
在进行信用卡钓鱼攻击、针对交易所发起攻击后,Lazarus终究还是进化到黑产组织的最终形态:勒索软件攻击。
在众多社会工程学入侵手段中,钓鱼邮件因为操作简单危害重大、攻击广泛、形式多样而受到攻击者的青睐。
微信公众号