论文讨论了由DNS托管服务停用导致的驻留在二级域的过期NS记录,证明了发起域名隐蔽劫持攻击的可行性和危害性,并提出了可供多方参考的解决方案。论文发表于网络安全顶级学...
本篇推送节选自美国国家科学院出版社2022年发布的同名报告。
《指南(2.0)》依据大量行业调研和企业实践,在《指南(1.0)》的基础上优化了数据安全治理总体视图,并针对数据分类分级难落地、管理与技术易脱钩等焦点问题的建设方案进...
人工智能嵌入公共服务治理面临着数据质量不足、技能人才短缺、统筹规划抵牾、数字鸿沟庞大、解释问责模糊、伦理冲突激化、安全隐私脆弱、就业收入分化等风险挑战。
随着技术创新和社会发展,电信网络诈骗呈现攻防对抗升级,被骗人群高学历化、年轻化或老网民化,网络诈骗培训系统化且形成产业链协同作案,精准诈骗日渐增加等新特征。基于...
网络安全标识能够驱动消费者购买安全性好的设备?
经过身份认证的远程攻击者可利用“TabShell”漏洞绕过沙箱限制在目标机器上执行任意代码。
端点安全市场正迎来“第二春”。这种“复兴”源于前文提到的数字化转型、安全边界消失、数字资产快速增长,以及远程工作的快速普及。
IDC观察到,数字政府数据安全建设中,引入了很多新技术、新模式、新体系。
SDXCentral采访了9家代表性SASE技术厂商的高管,请他们对2023年SASE技术应用和市场发展进行了预测。
本文主要介绍半自动化漏洞挖掘关键技术以及一些研究经验总结。
本文对《2023拨款法案》与《2023授权法案》中网络安全相关的预算支出进行研究分析,总结梳理这两部法案中有关网络安全的内容要点,并进一步思考其特点。
我们整理了2023年企业安全团队需要重点关注的四大新型网络钓鱼攻击。
本文介绍了FIST组网和信息服务主题范围内的内容,提出了一种可互操作的联盟路由,以及一个可互操作的跨层优化(CLO)接口来适配服务。
《2023财年综合拨款法案》里边涉及一系列重要的网络安全项目,包括为CISA拨款29亿美元创下纪录,禁止政府手机上使用TikTok,加强医疗设备网络安全,对部分中国产品实施采购...
以下是我们对未来一年网络安全领域的一些趋势和亮点的预测。
替换虚拟桌面、实施零信任方法、精细化的访问管理、通过培训提高员工网络安全意识、寻找老旧或昂贵安全方案的替代品。
一个完善的零信任体系需要从企业实际业务场景出发,实现与业务的安全随行。
MOSAICS作为美国在OT领域开展安全自动化工作的尝试,通过构建网络空间防御框架,实现了在特定时间内检测和缓解针对ICS的攻击,缓解了当前美国关键基础设施和军队项目面临的...
高级和成熟的恶意行为者仍然并将继续寻求对Windows操作系统的高权限访问,以确保他们的攻击被成功部署。
微信公众号