由于庞大的用户群体与相关违规行为的漫长处理周期,网络犯罪分子正将Office 365视为新的理想入侵目标。本文将探讨黑客用于攻击Office 365用户的三种主要方法。
微软开源攻击面分析器 (Attack Surface Analyzer) 工具的2.0版本,可以更好地利用跨平台技术支持多个平台。
本文介绍了UEBA的恶意软件检测。
最近,研究人员披露了一种远程攻击方法,可使黑客接管任意1001-X路由器,获取其上流经的所有数据和指令。
美国空军研究实验室正致力于开发跨网络安全域的技术解决方案“X仲裁者”,该项目支持信息的安全共享和跨安全域的协作,将于今年美国空军的行业活动中进行展示。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
电子银行安全评估在国内已经成为银行机构定期开展的一项电子银行风险评估的重要工作,通过渗透测试来挖掘电子银行系统中的安全漏洞及业务风险成为电子银行评估最直观的成果...
本文拟结合笔者从业经历,参考PFMI 有关要求,从风险识别、系统架构设计、运行管理三个方面阐述如何保障FMI的持续稳健运行。
当攻击者成功登陆至Web管理界面,可以利用该漏洞以admin权限执行任意命令。
超过2.5万台 Linksys 智能 WiFi 路由器受一个信息泄露漏洞影响,可导致大量敏感设备信息遭远程且未经认证的访问权限访问。
作为担负着全市2000多个关键电子政务系统重大安全保障任务的部门,青岛市大数据发展管理局在2018年上合组织峰会期间为全市党政机关网站和电子政务应用系统提供可靠而有力的...
加拿大和沙特阿拉伯网络安全机构近日发布公告指出,多个黑客组织正利用一个最近修复的漏洞攻击微软SharePoint服务器,目的是获取对企业和政府网络的访问权限。
本文对常见恶意软件类别做了简要介绍,并就如何查找和清除恶意软件提供一些基本的参考建议。
2019年4月,有19.9%的政企单位遭到病毒攻击。在被病毒攻击的单位中,每单位平均被攻击5.7次,每次感染4.6台终端。
海外网络安全公司估值最常见的就是PE、PS等方法,本文主要比较一下赛门铁克和Palo Alto,为啥PS相差那么大?
为促进物联网感知层网关产品的规范化应用,满足实际使用中的安全需求,国家标准委制定了《信息安全技术物联网感知层网关安全技术要求》标准,本文将就此项标准的具体要求做...
本文基于达梦7.6版本分析其加密体系,并在此基础上观察当前的加密体系存在的安全性风险,给出有效的解决方案。
本文介绍了基于图像识别的工业控制数据安全采集系统,采用基于图像识别的数据采集分析,光学逆向不可控,彻底实现物理隔离。
诸如《欧盟通用数据保护条例》和《加州消费者隐私法案》 等隐私法规都要求企业提供 “合理的安全性” 以保护客户的个人信息安全,下述建议将帮助您最大程度地实现这一标准。
如何踏实有成效地做好网络安全工作、平衡好业务发展与安全风险之间的关系是中小银行普遍面临的一道难题。
微信公众号