本篇将针对目前企业最关注的问题,如安全响应中心、安全企业文化、白帽子社区进行讨论。
越来越多的行业正在将区块链纳入到自己的计划中,其中包括医疗、电信、能源甚至制造业。原因是什么呢?数据的完整性。
单位经济效益是个充满争议的话题。有些人对它嗤之以鼻,有些人奉为最高准则。中学生都会计算;投资界大佬也时常挂在嘴边谆谆教诲;而有些创业者听到此问题会倍觉尴尬,常顾...
微软在10月18日推出了 ElectionGuard 的赏金项目,邀请世界各地的安全研究人员帮忙寻找这套 SDK 中的漏洞。
Phorpiex 的僵尸网络最近新纳入一款垃圾邮件机器人程序,可将被黑电脑用作代理,以每小时 3 万封的速度发出性勒索电子邮件,且全程不引起被感染电脑拥有者的注意。
研究员再次捕获到国际知名APT组织“响尾蛇”针对国内政府企业发起的三起攻击事件。该组织依然利用了Office远程代码执行漏洞,通过钓鱼邮件等方式发起APT攻击。
最近两个报告显示,恶意软件攻击者正在尝试使用WAV音频文件来隐藏恶意代码。
什么叫“反人脸认证”产业?就是帮无法完成人脸识别认证的人,通过人脸识别实名认证,从中牟利的产业。
人工智能的创新和安全应是平衡发展,创新能够推动安全,没有创新,安全便没有意义。
人脸识别公司正在不断地尝试打破更多边界,急于向投资人证明自己的估值。
本文将视角从安全产品进化切换到组织安全运营面临的挑战,通过认识ATT&CK 的体系、本质和内涵理解这个全新的模型和知识库也是破局的起点。
本文列出用于OSINT的几个顶级工具,描述各自专精领域,阐述其区别于其他工具的特性,讲述各自可为公司网络安全工作带来的具体价值。
入侵防范技术作为一种积极主动地安全防护技术,提供了对外部攻击、内部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。
IEEE董晶博士从传统的取证方法中“取其精华”,将像素层、场景层和语义层三种取证分析方式相结合,在DeepFake深度取证领域取得了一定突破。
人工智能和机器学习的技术在不断进步,甚至从未出现过的攻击形式也可以通过机器学习探索,而不是依靠人工的方式,这能让整个流程简化,在抵抗潜在攻击的同时,无需增加人数...
当前,印度政府已在组织关系层面,将与信息相关的主要作战行动归口至各军种情报部门和参谋机构。
近日网络安全公司CheckPoint发布了相关报告,分析了一种由Phorpiex木马病毒组建的僵尸网络。
研究人员发现了一种新型加密劫持蠕虫病毒“Graboid”,该病毒通过恶意Docker镜像传播。
本文将对沙特阿拉伯石油设施被炸事件的整理,以及对美国与伊朗之间的网络战分析,最后对石油类能源网络安全的趋势研判。
为了免遭损失,建议用户安装必要补丁,谷歌已在10月份的安卓安全公告中修复了 CVE-2019-2215。
微信公众号