ATT&CK v13 中最大的变化是为 ATT&CK for Enterprise、移动数据源中的一些技术添加了详细的检测指南,以及两种新类型的变更日志,以帮助更准确地识别 ATT&CK 中发生的变化...
坚定信心、长期发展,解决关键安全问题,保障安全“零事故”
美国网络安全与基础设施安全局针对日益增多的云安全需求,发布《云安全技术参考架构》,旨在为行业建立更加成熟和全面的安全标准。
2023年“数字场景应用”赋能“数字政府、数字经济、数字社会、数字生态”等领域的数字化转型作用更加凸显。数字场景需以数据为核心驱动力,需通过数据模型驱动业务主体、服务客...
本文试图从社会治理的视角阐述网络恐怖主义的主要特征、行为演化及应对策略。
本届峰会围绕“电子数据取证技术发展与应用”主题进行研讨,研习会针对“密码破解”、“恶意代码与逆向”、“手机取证”、“综合取证”四个方向进行培训和交流。
9月18日,德国经济与能源部和德国财政部联合发布了《德国国家区块链战略》(Blockchain-Strategie der Bundesregierung)。工业4.0研究院对报告进行了全文翻译。
截止目前,共清理网上涉爆、涉毒、网络招嫖、网络赌博、贩卖公民个人信息等违法信息15757条,组织开展互联网联网单位安全检查6801家次,立案侦破网络犯罪刑事案件957起,抓...
本文将从换脸技术、数据交易、系统漏洞、司法实践、技术歧视和人脸欺骗等方面,结合实例进行分析和介绍,并给出一些人脸识别技术安全应用的建议。
本文对DGA域名的背景做简单介绍,对各种DGA域名检测方法做梳理和汇总,并选择其中一种方法用于实际产品测试与分析,接着简单介绍加密DNS给DGA检测带来的挑战和检测加密DGA...
黑客通过用户手机构建的僵尸网络,冒充“短信通道商”向广告主骗取短信营销费用,用户手机被控制,手机会在黑客的控制下,读取远程虚假短信内容,插入到短信收件箱,导致手机...
网络空间军事化、武器化趋势不断加速凸显,有可能对主要国家之间的战略稳定乃至整个国际秩序产生较大影响。
顺势而为,牛都能吹来飞起来;走错路了,入土也没有波澜。
在网络安全宣传周上,教育部发展规划司司长刘昌亚介绍了网络安全学科建设与人才培养的情况。
随着用户数量、业务量的增长,互联网企业的业务系统也变得越来越复杂,大量的访问日志、庞大的代码仓库、数十万或百万计的IDC资产以及几万种开源组件构成了庞大的业务系统...
魏昊在论坛上发表致辞,就数据安全审查认证制度的体会和大家交流。
本文为平衡个人信息收集使用“必要原则”与大数据创新提出了可能的解决之道。
现阶段主要采取传统安全保护技术手段,对军事指挥网络进行防护,并不能很好地满足指挥信息体系安全需求。
本文围绕信息科技的集成电路、操作系统和网络安全三大传统方向及量子计算、后量子密码和神经形态计算等颠覆性技术,深度剖析我国面临的诸多短板问题,分析国内外相关计划与...
本文总结了传统身份管理系统的特点,认为传统的系统大多依赖于可信第三方,将身份数据库集中存储在权威的中心机构,如果中心机构被入侵,所有用户的隐私就会被破坏。
微信公众号