美国海军陆战队正在为那些希望在前线战斗的人增加四项新网络工种。
尽管CCaaS使网络犯罪更加泛滥,但对于防御者来说仍有希望,因为更多的犯罪分子正在使用相同的工具。
本文通过结合技术背景和相关事件活动分析了勒索组织将攻击目标扩展到VMware vSphere的原因,并且根据相关攻击样本的分析揭露了此类勒索攻击的勒索流程。
云SIEM(SaaS SIEM)可能并不太适用于国内用户,SOAR、Threat Hunting在国内还处于炒概念和试水阶段。
漏洞优先级技术(VPT)是一个漏洞管理(VM)领域的微创新技术,国际上对于VPT的认可度正突飞猛进,但在国内尚属萌芽阶段,我们是国内最早在该技术方向进行产品研发和方案落...
本文基于 SMPEC 态势感知系统的实践,阐述智慧运维模型的创新点和应用,探讨以数据驱动运维,聚焦从传统运维向智慧运维转型,对全国范围内电力行业和关键信息基础设施安全...
全球SIEM最新动态:加码SOAR,迎接SaaS时代。
为提升联邦政府事件响应能力,美国白宫管理与预算办公室提出事件日志管理成熟度模型,并要求所有联邦机构2年内必须达到最高级,联邦政府的SOC响应能力或将因此上一个新台阶...
墨云科技聚焦智能网络安全攻防技术,是国内率先通过智能自动化渗透测试技术和攻击模拟技术BAS对用户网络和IT资产进行安全风险验证的创新型企业。
使用数据脱敏技术,可以有效地减少敏感数据在采集、传输、使用等环节中的暴露,降低敏感数据泄露的风险,尽可能降低数据泄露造成的危害。
本文通过对近年来人工智能安全的政策、技术发展特点及人工智能应用落地所面临的安全威胁进行探讨,提出了一套可参考的安全框架和落地实施方法。
近年DARPA网络安全技术研发部署重点包括高效攻击溯源等威慑类技术,脆弱性分析、高安全系统设计、安全形式化设计与验证、基于密码的系统保护和大规模攻击缓解等保护类技术...
勒索软件团伙正在积极瞄准和攻击食品与农业部门组织,造成经济损失并直接影响食品供应链的正常运作。
本文从标准应用角度出发,详解标准内容,展示实践案例,供参考。
中国台湾工业网络和自动化公司Moxa生产的铁路和其他类型的无线通信设备受到近60个漏洞的影响。
LockBit曾入侵过咨询巨头埃森哲,他们声称借此掌握了有效攻击埃森哲客户的手段,并成功入侵了一家机场。
API安全公司Cequence的专职黑客 Jason Kent 谈论了网络犯罪分子如何攻击应用程序以及如何阻止这类攻击。
网络边界的消失导致基于网络位置的信任体系无法适应数字化转型,IT架构正在逐渐向更灵活、更安全的零信任框架转变。
车联网网络安全风险主要集中在车端、平台、通信、数据等方面。
如果你想让一个信息安全团队做得一年比一年差,我这里有一些忠告建议,可以帮助你搭建一个失败的安全建设团队,请一定要按照以下十条建议去做,否则你的安全将建设得越来越...
微信公众号