为了帮助企业机构和个人网民应对恶意挖矿程序攻击,发现和清除恶意挖矿程序,防护和避免感染恶意挖矿程序,360威胁情报中心整理了针对挖矿活动相关的现状分析和检测处置建...
微软在11月补丁星期二中修复的一个 Windows 0day 漏洞(CVE-2018-8589)已被某 APT 组织用于攻击中东地区的实体。
近日,中国计算机协会计算机安全专业委员会主任严明接受本刊采访,从信息安全产业发展的历史发展、现实问题和解决方案等方面,阐述了他的思考和观点。
安全与隐私是物联网项目面临的首要技术挑战。Gartner认为,由于高技能人才短缺、不断变化的威胁、复杂的厂商业态以及不成熟的标准,这些挑战在2025年之前不会消失。
据双子座咨询公司从各种暗网收集的观测数据表明:在过去12个月里,有6000万张美国卡被盗。其中93%是EMV芯片卡。
本报告回顾了军事信息相关能力的历史,以及对专家和利益相关者的访谈,提出了信息在美国军事行动中的作用的三层视图。它还确定了实现IE的有效C2和态势感知的要求,并详细分...
研究员基于蜜罐流量分析发现,一些撞库攻击可能利用了暗网平台上仍在兜售的“老”数据。其中仅通过某平台的招聘网站登录入口,每天就有100万左右的撞库攻击量,撞库成功率在2...
从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第三篇“BeyondCorp,访问代理”。
为避免一些常见安全错误,SD-WAN解决方案至少应包含以下4个基本安全策略。
本文主要讨论战术层面的对抗,重点关注守方的战术思考。
本文中,一些安全专家将分享他们对于信息安全简历的见解,告诉人们哪些技能、特征和经验才是对求职者最有帮助的因素。
美国的全球情报链条早在2007年就被提出并加以建设。它覆盖全球每一个领域,目标是实现对所有人口的实时监视、网络威胁的动态感知、以及网络空间战争的先发制人。这个链条分...
本文在分析地方政府治理所依据的大数据来源并对其进行分类的基础上,探讨地方政府的大数据行动面临的挑战和主要应对举措。
采用机器学习的安全工具可以自动化绝大部分分类过程,以便公司IT员工可以立即着手处理已经过排序和整合的警报列表。
Adobe ColdFusion 9月份修复的任意文件上传漏洞CVE-2018-15961,近期被研究员发现已经在实际攻击活动中遭到利用。
本文仅列举了近一个月以来美国各部门围绕网络安全的动作,显示出网络安全问题已经成为美国多个部门的共识,后续措施可能密集出台。
美国食品与药物管理局在官网上详细列举了其近年来改进医疗设备网络安全的相关措施,安全内参翻译如下。
法国的一支监管团队将花费六个月的时间对Facebook实施监控,其中包括删除恶意内容,这将作为法国监管全球科技公司新模式的试点项目。
美国自2001年开始规划建设的一套“网络空间态势感知体系”。该态势感知体系将美国境内(包含离岸)的网络空间中,其认为的敏感区域划分为军事网络、联邦网络两个部分,分别交...
本文首先介绍量子密钥服务,然后重点介绍移动应用中的量子密钥服务方法,并针对相关技术应用前景及技术挑战进行了分析探讨。
微信公众号