《安全内参》对跟踪到的教育行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
CorwdStrike表示黑客已经成功入侵负责分销Office许可产品的部分供应商,甚至开始尝试阅读CrowdStrike的往来电子邮件。
APT攻击的Attribution分析的核心是在发现强关联节点,而节点的发现依赖对于细节的挖掘,除非技术点本身有足够的独特性,泛泛地对整个攻击链所使用到技术点的堆积去对比往往...
欧盟委员会发布《欧盟网络安全战略》;德国内阁批准IT安全法,允许华为有条件进入德国市场等;工信部将研究制定APP个人信息保护暂行规定…
这项新的欧盟网络安全战略旨在引领和打造更安全的网络空间,从而为欧盟数字经济的发展保驾护航。
SDL与DevSecOps有各自的适用场景,对软件安全开发的发展都有着重要的贡献。
Machete是一个与Machete恶意软件家族有关的西班牙语网络间谍威胁组织,ACTI的研究人员在2020年10月对一个开源恶意软件库中识别出的样本进行分析时,发现该组织利用军事主题...
未来十年一定是创新能力的十年,而2020年将是网络安全产业创新时代的开启元年。
本文在梳理国内外研究成果的基础上分析新技术金融应用面临的风险挑战,研究风险防控技术框架,提出风险防控的对策建议,力图为各方应对金融科技应用风险提供参考和借鉴。
以深化数据要素市场化配置改革为核心,优化数据中心建设布局,推动算力、算法、数据、应用资源集约化和服务化创新,对于深化政企协同、行业协同、区域协同,全面支撑各行业...
微软携手英特尔、AMD、高通,将TPM直接引入CPU,推出Pluton安全芯片,旨在形成硬件与软件更加紧密集成的安全方法,最终完全堵死所有攻击途径。
在不披露实际数据的情况下安全共享和分析数据,是业界一大重点研究问题。英特尔日前披露其同态加密与联邦学习研究与规划,希望助推新兴安全数据共享与使用技术落地。
近日,家电巨头惠而浦遭遇Nefilim勒索软件团伙的攻击,对方不仅窃取大量数据,还对存储设备进行全面加密。
本文梳理了Linux系统后门的创建方法,并通过详细的步骤对后门的创建和利用方法进行描述。
与时代同步发展、保持不变的老式IT原则。
美国2021财年《国防授权法案(NDAA)》用了相当篇幅(从第1701至1752节)来描述美国防部及美军各军种的网络相关议题。
面对美国新一届政府的走马上任,我应全面评估其科技政策走向,借鉴其发展经验,预判并防范涉我性风险。
本文将回顾零信任模型的实际缺点和局限性,并给出更好的解决方案。
卡巴斯基报告显示,朝鲜黑客组织Lazarus Group已经入侵了参与新冠病毒疫苗研发机构。
本文通过分析国内外主流的SOC平台产品及行业实践,详细讨论在当今复杂的网络环境下不同的SOC模型特点及其适用的范围。
微信公众号