美国国际法专家迈克尔·史密特撰文,探讨外国网络干涉选举活动的国际法合法性问题。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
为了探索应对新兴威胁的方法,研究网络空间战略风险的概念、要素及特征,基于数据驱动安全思想构建了知识化网络空间战略风险预警及评估机制,从而为发展基于知识服务的战略...
包括小蚁摄像机、九元航空、微脉圈、蜜月直播、最美证件照等多款APP。
我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自...
攻击者在入侵SolarWind后,将其官网提供的Orion软件安装包替换成植入后门的版本,从而实现供应链预制攻击。
网络空间测绘就是绘制“网络攻防地图”,说白了也就是一个情报系统,
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
现在简单的数字英文验证码已经很容易被机器读取破解,复杂的验证码设计得愈发反人类,本文将对已有的一些人机验证绕过技术进行总结。
任何大型网络都有遭受N-day攻击的风险。工业环境所具有的一些特性使其区别于其他网络环境,显得尤为脆弱。
报告客观分析得出我国网络安全产业发展最新情况,结合产业发展面临的新形势、新挑战、新机遇,对网络安全市场、竞争格局、技术创新和资本市场进行了全面分析,最后对我国网...
在人证比对的双样本人脸比对应用场景中,人脸识别研究仍面临巨大挑战。
在国家相关主管部门组织的2020年大型网络安全实战攻防演习中,某大型央企全程积极参与了演习行动,通过体系化的布局与实践,扎实有效的提升了网络安全的整体防御水平,圆满...
作者在“中国数字安全法律保障”的主题发言,介绍了中国数字安全制度的法制进程,值得总结的经验和面临的挑战。
反映安全团队运营效率,向董事会呈报安全运营进展,需要选对关键指标。安全专家教你如何选择和正确呈现安全指标。
国内外网络安全意识主要评价方法有以下几种:问卷调查、在线测试以及试卷考试、基于游戏模式进行测试、基于攻击情景模拟的测试方法。
科技进步和发展趋势不可挡,微信、QQ也好,网盘也罢,作为工具本身并无过错,管好、管住使用人员才是关键。
为进一步规范证券期货业网络安全事件的报告和调查处理工作,减少网络安全事件的发生,维护国家金融安全、社会秩序和投资者合法权益,起草本办法。
为推进我国开源生态培育,亟需加快建设完善国内代码托管与协作体系,为开源软件创新迭代发展提供良好基础设施。
微信公众号