本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
奇安信威胁情报中心经过对规则的深入理解以及分析,和对相关样本进行扩展和验证,目前得到了一份合计935个的FireEye所使用的红队工具相关的样本集合(见附录),从而补充本...
中国金融业数字化转型的加速推进以及监管合规安全理念的升级迭代,有助于提升中国金融市场和各类市场主体的全球竞争力,同时也正催生更为广泛和包容的创新应用和监管治理新...
银保监会主席郭树清表示,监管部门正在研究制定金融数据安全保护条例,构建更加有效的保护机制,防止数据泄露和滥用。
安全运行能力体系建设的本质是以系统工程的角度构建基于装备、战术战法、兵力部署的“作战”体系。
2018年12月,360威胁情报中心捕获到多个利用Excel 4.0宏针对银行机构的攻击样本。钓鱼文档为携带恶意Excel 4.0宏的Office Excel文档,并通过它下载执行最终的后门程序。
本文将针对2018年邮件安全相关事件与统计,进行重点回顾。
360CERT 对本次匿名者攻击活动持怀疑态度。 但为了安全起见,请各单位提早做好防护准备。
本文通过梳理新加坡智慧国历史演变, 基于整体型政府的视角, 分析新加坡智慧国建设的核心理念、原则及其做法和经验。
本文全面梳理了文本挖掘相关的各种技术,介绍了交行自主设计研发的“诗艺”文本挖掘工具,工具将各种文本挖掘的技术汇拢梳理,并在实战应用中,以“客服系统的客户来电总结”的...
本市政务服务总门户实现审批事项100%接入,半年来已累计办件819万件,企业群众办事基本实现“一网通办”。
为了使人工智能在国防领域发挥关键作用,美军将建立能够预测国家安全威胁的赛博安全系统。一旦这些系统能够自动完成重新配置和安全控制,达到阻止任何可能的破坏行为的效果...
“打铁还需自身硬”。网络安全企业只有自身强大了,才能在“走出去”的路上披荆斩棘,在全球网络安全产业中占有一席之地。
本文以美国为研究对象,利用2000—2018年美国信息通信产业的相关统计数据,分析其近20年发展态势和趋势,得到相关经验启示,以期为中国信息通信产业发展提供一定经验参考。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
尽管FireEye泄露的工具不涉及0day漏洞,但基于FireEye高水平的红队能力,在面对脆弱的单点系统和难以全面有效修复的漏洞的系统时,其依然是可以高效利用的。
本文主要是谈谈笔者对于如何建设体系化的安全运营中心(SOC)的一点经验和思考。
本文概述配置安全(ConSec)的项目背景,探讨其技术内容,跟踪其进展情况,并给出其带来的启示。
本文采访了蚂蚁金服标准化资深专家落红卫,以及标准起草团队的孙曦、谷晨等专家,就该标准国际标准立项的几个关注问题进行深入探讨。
本文对漏洞管理的内容和难点进行了梳理,并提出了基于漏洞管理平台的闭环实践。
微信公众号