日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,360企业安全集团副总裁左英男发表了题为《RSA2018网络安全走向务实》的演讲,以下是演讲内容。.
在不同的公司,CSO有不同的含义。有的负责保护物理安全,例如保护公司数据中心各种设备的安全;有些负责数字信息安全,例如防止公司网络遭到黑客的攻击等等。
BCG认为,量子计算将在接下来的25年间经历三代发展,走向技术成熟。其中,初代量子计算将被企业用于解决特定的实际业务和研发需求。BCG预计,到2030年,量子计算的应用市场...
对于IAM的需求一直都很高,但最近的数据泄露事件(Equifax)、新合规压力(GDPR)以及隐私泄露问题(Cambridge Analytica剑桥分析公司/Facebook)都进一步增加了对身份安全...
DefCon已经远远超出了情怀。情怀是一个刻意去追求的目标和境界,而根据记者在现场的体验,那些黑客精神已经深深融入了DefCon整个活动当中,它已经是一种自然,无需刻意地去...
北京大学哲学系副主任刘哲认为,具有完全自主性的人工智能和机器人产品暂时不会出现,但仍应尽快加快我国的伦理监管工作,协调并进人工智能和机器人的伦理标准制订。
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,国家创新与发展战略研究会副会长、中国国际战略学会高级顾问、观潮网络空间论坛主席郝叶力发表了题为《...
盘古实验室研究人员,在多个iOS App中发现了解压缩过程中存在路径穿越问题。随着被审计的iOS App数目不断增长,我们吃惊地发现,Zip文件解压缩过程中路径穿越问题普遍存在...
在敏感的数据时代,用户数据究竟如何被相关机构使用?
90%的金融机构都遭到过勒索软件攻击,但仅有37%设立了威胁追踪团队。
从业信息安全的路上,不管是学生、从业人员还是技术、咨询人员到了某个时期肯定遇到迷茫,这篇是driftergu很早之前在华安信达上发布的文章,希望可以给高校和职场的朋友带...
在过去的12-18个月中,运营技术(OT)网络安全意识和行动发生了空前的转变。从董事会到C级管理层再到工厂车间,越来越多的工业组织开始清醒地意识到自己的OT网络正暴露于网...
4月底至5月初,南都未成年人网络保护中心测评100家 APP后发现,软色情、暴力元素仍在“爱看”、“堆糖”等 APP 中普遍存在,绝大多数 APP 的家长同意机制形同虚设,未成年人毫...
假设我的主机已被感染,病毒程序会寻求与C&C服务器的通信。我们可以对主机对外通信的目的IP地址进行审计,基于开源的威胁情报,排查目的IP地址的恶意性。那也就是说,我们...
第一代威胁猎手成长史,事件响应、取证和安全分析技术是关键。
该报告认为,网络空间冲突不断,网络攻击事件日益增多,但专家们预言的“网络珍珠港”、“网络9/11”等灾难性事件却并没有发生。作者认为非国家行为体会对美国关键基础设施发动...
美团点评信息安全中心进行了一些具体层面的探索。这些探索映射到IT的层面,主要包括应用系统和数据仓库,我们将在下文分别阐述。
在设计红队的网络基础设施架构时,要考虑到否能够提供长期(数周、数月、数年)和稳定的响应服务。
因为使用了相邻键位的“复杂”密码,黑客只用了72分钟就破解了某企业服务器口令。
微信公众号