日常工作中,大家总会用到一些网络安全风险事件案例,本文收集了一些供参考。
减少攻击面是美国防部网络安全建设的关键原则之一,SSA正是贯彻这一安全原则的产物。
邮件传输代理Exim存在一个严重漏洞,允许攻击者以root身份在电子邮件服务器上远程运行命令,互联网上近一半电子邮件服务器都受漏洞影响。
以指纹、人脸、虹膜、静脉、体态、步态等为代表的生物识别技术,随着技术的不断成熟,在安全性、防伪程度、便捷性等方面凸显出绝对的优势。
将安全融入开发过程,更早捕获并修复应用漏洞,你需要这五类共28款DevSecOps工具。
Proofpoint2019年第一季度威胁报告显示,勒索软件只占通过电子邮件帐户发送的所有恶意负载的百分之一,攻击者现在更注重高价值对象的针对性攻击。
为了防止云基础设施和服务暴露于攻击之中,组织需要重新考虑他们的企业安全策略,并转向基于 “零信任” 模型的 “以身份为中心” 的方法。
前美国国家安全局安全研究员 Patrick Wardle 对苹果 macOS Mojave 的新隐私功能“安全提示”提出质疑,他曾两度发现可使恶意软件绕过安全提示的方法。
今年1月,“老乌鸦”协会在新加坡召开了亚洲电子战年会,各界电子战专家共同探讨混合战、信息作战、赛博和反进入/区域拒止等领域的发展,以获得电子战与电磁作战的频谱优势。
在大数据时代下, 数据的重要性不言而喻,对于政府来说也是如此。本文立足于中国国情, 阐述了开放与共享公共数据的含义、意义、障碍、完善等内容。
伊朗黑客组织MuddyWater APT新增攻击方法,政府、军方、电信和学术界都易受到影响。
网络保险真的足以限制勒索软件攻击受害者所受到的影响吗?如果不能,有远见的公司企业该怎样确保遭到攻击之后能享有经济保障呢?
深圳市中级人民法院作出一审判决,认定被诉侵权软件包“数据精灵”提供的13种特殊功能破坏了微信的商业模式,构成不正当竞争。
DARPA启动了终生学习机器项目,其在网站上表示“我们不是在寻求逐步的改善,而是希望找到突破性的机器学习方法。”
俄罗斯学者起草的作为俄罗斯第一部机器人法草案的格里申法案,提出了机器人在不同法律关系中和不同发展阶段的不同定位,包括财产定位、准主题定位、法人定位。
本文对美国FTC的10起监管处罚案例做出剖析。
银钩团伙利用附件漏洞利用文档实施钓鱼邮件攻击,试图通过漏洞触发后的木马感染用户电脑,从而窃取个人资产。
美国防部为研究监视技术做了许多不可思议的研究,也许未来路边的一块石头或树上的一段树枝,就是让你意想不到的“间谍”。
中小企业可以考虑将SIEM更新视为除夕大扫除一样的活动,专门拿出一到两天时间复核所有的警报、规则、变量及其他SIEM准则。
预计2020年所有领先的容器管理软件均内置服务融合技术,到2022年有75%的全球化企业将在生产中使用容器化的应用、还有50%的应用软件将容器化适应超融合环境。
微信公众号