近日,研究人员发现,超过10万个合勤科技公司的防火墙、接入点控制器和VPN网关产品中存在管理员级后门账户。
本文将结合一个演示Demo,来更清楚地解释自动化的自然语言策略方法。
本文从管理、技术、实施三个方面分享了作者对开源软件安全治理的理解。
SolarWinds公司前任安全顾问表示,他曾警告该公司关注网络安全风险管理并制定了一项改进计划,但最终未能得到应有的重视。
如果一些制度没有或者落实地不好,那么也是高风险项,你的等保测评结论将是“差”。
2020年,全世界又发生了哪些重大的工控安全事件呢?
人工智能中的数据安全治理是一个系统性工程,需要从法规、标准、技术等各个层面寻求应对策略。
数字技术发展已经贯穿于美空军的多个新发展项目。除了在战略层面采取措施发布“数字空军”战略,美空军已经在多个项目中深入应用发展数字技术。
本文期望能帮助广大读者快速回顾2020年的安全事件,标记和复盘2020年网络安全市场走势。
本文对人工智能网络安全生态系统及威胁图谱进行了描述,还强调了人工智能安全的相关挑战。
SDL与DevSecOps有各自的适用场景,对软件安全开发的发展都有着重要的贡献。
Machete是一个与Machete恶意软件家族有关的西班牙语网络间谍威胁组织,ACTI的研究人员在2020年10月对一个开源恶意软件库中识别出的样本进行分析时,发现该组织利用军事主题...
该漏洞编号CVE-2020-6287,位于SAP NetWeaver应用服务器Java中,这是大多数SAP企业应用程序的底层软件堆栈,CVSS漏洞评分为最高10分。
未来十年一定是创新能力的十年,而2020年将是网络安全产业创新时代的开启元年。
未能正确模拟网络威胁的方式会作茧自缚,军事和政府网络防御力量应利用黑客的技能和非机构的创造力来帮助预测攻击者的战术。
本文在梳理国内外研究成果的基础上分析新技术金融应用面临的风险挑战,研究风险防控技术框架,提出风险防控的对策建议,力图为各方应对金融科技应用风险提供参考和借鉴。
收集整理一些学术界与工业界的漏洞自动修复技术,作些归类与点评。
本文通过分析国内外主流的SOC平台产品及行业实践,详细讨论在当今复杂的网络环境下不同的SOC模型特点及其适用的范围。
今年,疫情的爆发给云计算带来了一次非凡的考验——云计算不仅要提供正常运营业务的能力,还需要具有在负载激增的情
信息战作为多域战的重要支撑部分,可对敌方决策能力造成重大影响。作者分析了美国陆军于2015-2019年期间在欧洲战区的信息作战案例,研究了美、俄采用的信息战手段,总结了...
微信公众号