本文主要探讨如何利用ATT&CK站在攻击者视角来组织和实践Red Teaming行动,更加有针对性的模拟真实世界的攻击者以达到“实战养兵”的目的。
美国网络司令部正在与美国能源部及能源部门开展一个名为“电网X”的试点项目,以模拟在灾难性的美国电网瘫痪场景下,国防部的网络作战单位如何为本国能源部门提供网络对抗方...
能否利用人工智能强大的能力,来对抗假新闻呢?麻省理工学院计算机科学与人工智能实验室就为此做出了尝试。
本文将视角从安全产品进化切换到组织安全运营面临的挑战,通过认识ATT&CK 的体系、本质和内涵理解这个全新的模型和知识库也是破局的起点。
在勒索攻击搞瘫了其计算机网络5个月后,巴尔的摩市将签下2千万美元网络保险保单。
全国人大常委会法工委发言人第二次记者会,都有哪些涉及密码法草案的最新内容。
目前,中国AI医疗发展有“四个错位”,分别在应用场景、商业模式、数据质量和相关人工智能政策四个方面。
犯罪嫌疑人入侵、控制服务器的主要目的是利用该批服务器资源,实施DDOS攻击和流量劫持等违法犯罪行为。
综合各方信息,我们发现Simjacker的攻击手法并非新颖,影响范围也相对有限。
等保2.0即将在12月1日正式实施,本文意在梳理总结等保2.0中于无线安全有关的部分。
美国空军与Hivemapper合作,将小型无人机和其他来源的视频源转换为实时3D地图。
大连银行通过大数据、机器学习和深度学习技术,挖掘并充分利用海量运维数据中蕴含的有价值的规律和情报,在2018年上线运行取得了阶段性成果。
通过亚马逊Alexa和Google Home安全验证的第三方应用程序,现在被证实可以在暗中窃听用户并窃取用户密码。
本报告归纳了存在人工智能攻击风险的若干关键领域,包括内容过滤机制、军事、执法、商业等应用系统。
对比各国人工智能发展战略,发现几乎所有国家都在致力于解决人工智能的透明度和问责制问题,很多国家还将隐私权、数据权、道德规范、公私伙伴关系等作为发展人工智能的优先...
IEEE董晶博士从传统的取证方法中“取其精华”,将像素层、场景层和语义层三种取证分析方式相结合,在DeepFake深度取证领域取得了一定突破。
微软在10月18日推出了 ElectionGuard 的赏金项目,邀请世界各地的安全研究人员帮忙寻找这套 SDK 中的漏洞。
研究员再次捕获到国际知名APT组织“响尾蛇”针对国内政府企业发起的三起攻击事件。该组织依然利用了Office远程代码执行漏洞,通过钓鱼邮件等方式发起APT攻击。
本文以某龙头公司X为例,谈谈渠道建设的细节。
人工智能将为美国及盟国带来优势,这些优势将加快并更好地为战场决策提供信息,减少人员伤亡和附带损害的风险。
微信公众号