企业安全的薄弱环节可能在于合作伙伴和供应商,本文讲述了如何了解和减轻这种风险。
本文阐述工业控制系统信息安全软件与监控发展,介绍工业控制系统信息安全软件与监控架构,详细剖析工业控制系统现场设备层、现场控制层、过程监控层、制造执行系统(MES)...
卡巴斯基报告影锤行动,称这是一起新的利用华硕升级服务的供应链攻击,这起攻击事件针对特定MAC地址的用户计算机进行感染。
卡巴斯基发现去年黑客通过华硕Live Update软件的漏洞入侵计算机,向100多万华硕电脑用户发送了恶意软件,导致这些电脑可能存在后门。
2018年,各国积极推进网络顶层设计,密集出台网络安全战略,持续优化指挥体制编制,加速升级网络武器系统,大力开展网络攻防演练,网络空间态势风起云涌、跌宕起伏。
本文基于系统论的视角,重点考察了美国情报体系中总体与分类传递机制的运行情况,试图将情报机制置于国家总体安全战略的角度进行研究,在美国国家安全战略框架下分析情报传...
参与发展人工智能的人士,应明白以下六个方面可能应用人工智能,以确保应用程序符合其策略性的业务目标。
本文主要从入侵检测方向的红蓝攻防演练切入,分享一下对于互联网企业安全中企业蓝军建设的经验和想法。
参考数据安全能力成熟度模型标准的描述,组织内的相关岗位大概涉及数据管理岗、开发岗、信息安全岗、合规岗、人力资源岗、运维岗、审计岗及其他数据安全岗位等。
报告将经济学概念和特征应用到信息安全领域,并进一步详细分析了漏洞披露流程中,个人、组织、结构和规范等不同层面对漏洞披露行为的激励作用,继而提出漏洞披露生态环境建...
根据Momentum Cyber发布的网络安全年鉴显示:2018年网络安全并购交易量达到历史新高。
从技术角度看,目前工业互联网安全工作核心的思路,仍是将已经成熟的IT安全技术,移植到工业场景下应用。
赛门铁克称,APT33正继续针对沙特阿拉伯和美国的组织,过去三年,共有18家总部位于美国的机构成为受攻击目标。
对于腾讯这样体量庞大,业务繁多,拥有海量数据资产公司而言,需要一支既了解公司业务,又能够以黑客视角持续渗透公司资产的内部攻击队伍,这样才会更容易意识到公司各项安...
本报告概述了近年来金融威胁状况的演变。它涵盖了用户遇到的常见钓鱼威胁,以及基于Windows和Android的金融恶意软件。
赛门铁克近期发布了2018年度互联网安全威胁报告(ISTR24),总结性的披露其在2018年观测到全球范围的主要网络安全威胁和攻击方式。
DARPA于去年9月启动了AI Next项目,承诺在未来5年内为该计划投资20亿美元,探索机器如何获得与人相类似的交流和推理能力。
放眼全球,以美国为首的各个国家纷纷大力建设兼具防御和攻击能力的网络空间安全体系,以求在网络空间领域获取霸主地位。
本文是从技术角度解读创新沙盒这十家公司的产品。
作为一名网络安全从业者、投资人,我从下面8个不同维度为中国的安全从业者和有兴趣投资网络安全的投资人详细剖析2019 RSA创新沙盒。
微信公众号