研究结果表明,入侵检测等领域得到提升,但恶意软件混淆、社会工程策略以及高级持续威胁(APT)的复杂性也在快速增加。
工业控制系统的的模糊测试是自动化生成可用于输入被测试工控设备或系统的测试数据,进而检验工控设备或系统的安全性。
2017年初,美国能源部劳伦斯伯克利国家实验室一组研究人员完成了一个专注于设计和实现工具的项目,该机构称这款工具能检测配电网络上的网络攻击和物理攻击。
本节讨论了许多有助于提高关键的信息基础设施(CII)安全性的步骤,旨在提高关键基础设施(CI)的保护和恢复能力。
近日Fireeye公布了朝鲜APT组织38的详细信息,他们认为该组织代表朝鲜政权实施金融犯罪,从全球银行窃取美元。
本文将在网络隔离、控制组态等方面对PLC的安全防御技术进行分类介绍。
一项研究结果显示,大多数高层IT专业人士认为其所在组织极有可能遭遇"将严重影响到股东利益"的灾难性数据泄露事故。
数据显示,2017年我国信息消费规模达4.5万亿元,今年上半年我国信息消费持续扩大。
本文主要针对国家网络安全能力成熟度模型中第一维度“网络安全政策与战略”中“安全应急响应”因素进行深入分析。
本文将跟各位分享一下利用抖音实现手机定位的思路和步骤,算是“手机定位”的另类思路吧。
英国是世界上网络和信息化建设最先进的国家之一,英国政府充分认识到维护网络安全对国家安全和利益的战略意义,发布了一系列国家战略,英国并不谋求网络空间的主导地位,而...
目前恶意代码已经感染了巴西多达 10 万台互联网路由器,其将流量重定向到了仿冒的各大银行、电信企业、互联网服务提供商、甚至 Netflix 视频网站,并疯狂收集金融机构相关...
CMDB的核心问题之一是CI模型如何构建?从产品的角度来说,可以说今天所有的CI模型都是错的,特别是出自那些非技术之手的模型。
本文主要从整体上介绍了国家网络安全能力成熟度模型的五个重要维度,以及每个维度下的多个因素。同时说明了这一模型和指南报告的使用方法。
本文拟从美方单方面精心“设计”后公布的所谓“证据”进行分析,试图从中推断美方的网络安全攻防团队、情报执法团队是如何对其认为的隶属俄罗斯 GRU 的这支黑客力量实施溯源、...
密码学(Cryptology)是研究信息在系统中如何被隐蔽表示,如何针对这个表示来计算其被破解的代价的学问。
本文分析并强调了网络战没有规则,更不存在“公平竞争”的残酷特点,并列举了不同领域若干真实案例;最后呼吁美国尽快建立信息安全的相关法律。
有媒体报道,俄正打造军用“云服务平台”,旨在强化网络数据特别是军事相关的网络数据信息存储,以确保国家军事安全。
本文我们将探讨密码及其在现实应用中面临的诸多挑战。从现实情况来看,密码技术与应用的安全效果并不尽如人意。
山寨微信巨大利益背后,有着一条「买卖激活码」、「做分销」的完整利益链。
微信公众号