美国国家标准与技术研究院给出了零信任和零信任体系的定义、遵循的原则,介绍了零信任体系的逻辑组件和处理方法的变化,分析了零信任体系的安全威胁,可以为我国广大企事业...
卡巴斯基研究人员发现伊朗的Oilrig黑客组织在工具库中添加了DNSExfiltrator工具,该工具是GitHub上可用的开源项目,通过收集数据并将其隐藏在非标准协议中来创建隐蔽的通信...
高通和联发科生产制造的Wi-Fi芯片被曝受漏洞影响,这一漏洞似乎是今年2月披露的Kr00k高危漏洞变体。
新美国安全中心(CNAS)技术与国家安全计划部主持了一场关于联合指挥与控制中新兴概念的网上虚拟小组讨论。
本文评估了2019年底AI赋能的网络和信息战的态势,调查了这是否可能代表未来十年实质性和危险趋势的开端。
“清洁网络”计划作为一项先导性政策声明,蕴含美方后续的法规与执法走向,尤其是该声明中明确的美国政府推进“清洁网络”计划所覆盖的五条工作主线。
欧盟网络安全局(ENISA)在7月17日发布《可信且网络安全的欧洲(A Trusted and Cyber Secure Europe)》战略文件,致力打造一个可信的和网络安全的欧洲。
不断购置独立安全产品只会令企业整体安全项目越来越臃肿而低效,想要充分发挥企业安全产品的功效,必须制定网络安全架构集成业务计划,运用安全产品集成框架合理集成不同安...
内生安全的关键是管理,管理的关键是框架,框架的关键是组件化。
本文将探讨系统科学与系统工程从独立发展到融合发展的历程,以及在融合发展情形下,我们要如何应对复杂工程体系中的不确定性与复杂性问题。
本文从安全自动化开始,深入到它的理论和实现框架IACD(集自适应网络防御)和ICD(集成网络防御)的细节,最后引出安全度量的问题。
今天“冬奥主题活动日”在奇安信安全中心正式举办。
工业企业自适应主动防御作为改革性理论与技术,从实验验证测试到工控网络设备体系化上线部署情况来看,为我国“网络强国”战略提供了可落地实施的抓手级技术。
卡巴斯基披露了Lazarus组织的一个多平台恶意软件框架 – MATA。该框架拥有多个组件,包括加载器(Loader)、调度器(Dispatcher)和插件(Plugins)。可针对Windows,Linux...
近日,网络安全“国家队”安天完成B轮融资,已到位金额达6亿元人民币,由龙江基金领投、高科新浚、鲲鹏一创等基金跟投,航行资本担任本轮融资的独家财务顾问。
这是一个追踪界金字塔顶峰选手提供的防止被追踪的建议。
根据NCSC的安全咨询报告,APT29组织可能继续针对COVID-19疫苗研发组织作为攻击目标,来获取与新冠疫苗有关的情报信息。针对该类攻击,英国安全部长詹姆斯·布罗肯希尔说,建...
美国在空中、陆地、海洋和网络空间的主导地位取决于国防部的两个主要任务:对军事网络进行现代化改造,建立安全的、相互关联的战场系统;招募专业技术人才,以监控、管理和...
要在网络弹性方面取得进展,需要克服两个障碍:一是缺乏衡量网络弹性的手段;二是缺乏能够自主执行网络防御行动的人工智能代理。
漏洞威胁较高,且影响范围较大。攻击者可利用该漏洞执行任意代码。
微信公众号