美国国防高级研究计划局(DARPA)已将其针对白帽黑客的硬件漏洞披露平台开源。希望转向开源结构将有助于有道德的黑客发现芯片设计中的缺陷,并帮助创建新的处理器原型。
无文件攻击的有效性有目共睹,甚至大有成为网络安全工作短板之势。
本文从技术角度分析了当前仍然不够成熟的“恶意”域名“查封”流程,涉及注册局/注册商、安全公司、政府等相关机构。
这一转变的主要结果是赋予进攻性网络行动合法性,并扩大其运用范围(包括在平时)。
7月7日,奇安信集团在京发布域名安全体系研究报告及“安全DNS”公共服务QDNS,为政府、企业以及个人用户提供全方位的域名安全防御服务与解决方案。
网络弹性技术是改变网络空间攻防力量对比的重要战略技术。来自美国著名研究机构约翰霍普金斯大学应用物理实验室非对称作战部门的三位专家,撰文分析了网络弹性技术研究的现...
HACMS项目历时四年,预计耗资 6000 万美元,目的是定义一种创新且安全的编码实践,避免“普遍脆弱性”的影响。
本文通过厂内实验分析比较出不同项目安全级设计过程中的人因失误趋势,同时通过对根本原因的分析,得出当前安全级设计过程中主要人因失误的影响因子;针对安全设计过程中显...
本文从资产发现、漏洞评估和漏洞管理三个维度入手,简要分析当前的技术趋势与热点。
德国发布《IT安全法》2.0版本,通过弥补法律漏洞并扩大监管框架,以提高德国IT系统的安全性,并加强国家安全。
美媒发文告诫,OMB必须弄清楚什么是重点,使过渡IPv6不再是“纸上谈兵”。
接受网络安全审查对股市的影响已然立竿见影,滴滴出行亦作出回应,但大家心中仍满是疑惑。你最想知道的八个问题,我们在此列出,然后一一科普及探讨。
美国学者迈克尔·施密特评述联合国网络事务GGE最新共识报告。
美国防部代理首席信息官约翰·谢尔曼在国会证词中表示,国防部内部需加强协调,确保武器系统和关键基础设施免受网络安全威胁。
SASE一直是热门话题,大家都同意SASE在概念上是有道理的,但当谈到将理想主义的框架转变为现实的IT方法时,误解却比比皆是。
迁移云端;安全“左移”(即将安全防护尽可能地移到开发流程的早期);购买最新的XDR和欺骗工具。技术和网络安全行业一直很容易受到营销炒作的影响,这些举动真的不能让企业...
美国两党法案将指示国土安全部进行一项研究,研究允许公司被发生攻击时可“回击”的潜在威胁和风险,私营部门团体目前禁止采取的行动。
Cyber Genome计划致力于开发网络上的指纹或 DNA 等价物,即使是最隐蔽的黑客也能识别出来。
避免网络空间测绘数据使用中“刻舟求剑”,通过对IP地址对应资产动态变化研究,还原真实网络空间全貌。
《数据安全法》正式发布;澳大利亚议会通过《在线安全法案》《2020年电信立法修正案(跨国提交令)》;两高一部发布《关于办理电信网络诈骗等刑事案件适用法律若干问题的意...
微信公众号