美国 ICS-CERT 发布并修改了一份名为《美国必康美德TotalAlert Scroll 医用空气系统》的公告,警告称在美国必康美德公司 TotalAlert Scroll 医用空气系统的医疗设备中发现...
下列23种工具涵盖了从口令破解器到漏洞管理系统再到网络分析器,无论你的安全角色是什么,总能从中找到有用的。
美国CERT与国土安全部和联邦调查局联合发布了一项新警报,警告朝鲜政府正在使用APT组织Hidden Cobra(也被称为Lazarus Group)的两种恶意软件。
在2018年第一季度国有商业银行和股份制商业银行是银行业互联网风险的重灾区,各项风险相比于其他类银行机构的互联网风险都处于较高水平;67%的国有商业银行和58%的股份制商...
通过近半年的奋战,公司终于完成了ISO27001的复审,但公司的信息安全真是处于“原始社会”。。。
在这篇文章中,我将为读者分享与Web安全研究有关的各种建议,当然,这些建议一方面是来自某些成功经验,而另一些则是来自于曾经踩过的坑,希望对大家有所帮助。
无论网络组件的“年龄”如何,都要有能力迅速解决并纠正任何潜在的威胁或问题。
该规范将微隔离(Micro-segmentation)定义为,一种能够适应虚拟化部署环境,能够识别和管理云平台内部流量的一种隔离技术。符合微隔离安全技术规范的产品,应在流量识别、...
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,华为高级安全架构师黄生强先生做了题为《网络安全拥抱AI》的演讲,以下是演讲内容。
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,北京君源创投投资管理有限公司管理合伙人金湘宇发表了题为《从资本角度看安全产业发展趋势》的演讲,以...
如今,随着用户友好型黑客工具的不断涌现,黑客攻击已经不再仅是网络专家或专业人士所独具的特殊技能,这种黑客艺术也可以轻松地为普通用户所用。大多数人都想要了解最好的...
远程终端单元(简称RTU)模块属于能源领域中的一类常见解决方案,目前欧洲各国皆在使用此类设计成果,其中出现的严重的安全漏洞值得警惕。
其中最严重的漏洞是 CVE-2018-10603,CVSS 评分为10,它可导致网络上的恶意节点发送未授权命令并控制工业进程。
网络安全和计算机网络领域的实践经验对于网络安全课程教学效果有重要影响,对于网络安全课程教材的编写则更为重要。要做到理论与实践的均衡,需要时间的积累。
从业信息安全的路上,不管是学生、从业人员还是技术、咨询人员到了某个时期肯定遇到迷茫,这篇是driftergu很早之前在华安信达上发布的文章,希望可以给高校和职场的朋友带...
随着网络安全行业日新月异的变化,如今攻击行为也开始以多种方式呈现,黑客正利用各种创新技术实施攻击,本文对关于网络攻击的不同阶段进行简要介绍。
自2009 年正式成立网络司令部以来,美国始终致力于发展一支以全面防御为基础的进攻性网络部队。在这种思想的引导下,NSA、CIA 极其重视网空攻击装备的研发。自2013 年“斯诺...
RSA大会上的厂商将CISO需要考虑的安全要素汇总提炼,总结成为本文的CISO元素周期表。
本文为前几天某网站被勒索后技术人员去做的病毒分析,供大家参考。
在设计红队的网络基础设施架构时,要考虑到否能够提供长期(数周、数月、数年)和稳定的响应服务。
微信公众号