计算机扬声器和头戴式耳机可以充当秘密小话筒,通过超声波接收数据并发回信号,让物理隔离的敏感计算机系统没有看上去那么安全。
UEBA能够分析用户活动并将结论与其自身乃至其他同岗位人员的历史活动进行比较,通过个人及团体行为等多种角度进行观察,帮助我们解决各类致使网络钓鱼计划获得成功的问题。
2018年,工商银行科技工作将围绕全行战略任务,继续深入开展金融科技创新,夯实科技基础,加速金融服务和生活场景融合,积极推进金融生态圈建设,为推进智慧银行建设提供坚...
虚拟CISO通常为外包的安全从业人员,他们主要通过兼职或远程操作的形式,随时为企业提供服务和技术支持。
虚拟防火墙是专门为虚拟化环境设计的网络安全产品,以虚拟化形态部署,适用于多种虚拟化平台,使管理员可以快速高效地调配和扩展防火墙。
MuddyWater正利用Powershell作为后门程序发起新一轮网络攻击,主要攻击目标集中在政府、金融、能源、电信等行业用户。
美国防部的征集评估将十分严格,只有成功达到初始标准的公司才会考虑对其进行技术评估,包括在战术边缘提供服务和技术、身份和访问控制、信息和系统安全、应用和数据托管及...
本篇尝试从实战和经验角度出发探讨下实际应用的最佳实践,涉及的落地工作仅针对威胁情报的检测和溯源应用。
微软当地时间2018年3月7日发布博文称发现大规模加密货币挖矿企图,Dofoil 木马变种携带挖矿程序的 Payload 滥用受害者的CPU进行挖矿,该变种仅用12个小时就感染了近50万台...
声称自家产品运用了人工智能或机器学习的某些供应商,其实还是用着老一套基于规则的检测引擎。怎么分辨他们有没有说真话呢?
在谷歌上能够搜索出一大堆免费的在线网络安全课程,但是真的要学习只能选择几个而已,以下是10个为有志成为下一个安全大牛的学习者准备的基础网络安全课程。
工业互联网平台的搭建到底能为企业带来多少直观效益?在不少制造业企业小心“试水”时,有敢于“吃螃蟹”的探路者已经尝到甜头。
法国研究员Baptiste Robert表示,他在3个小时内拿到了2万张Aadhaar卡的详细信息。
作者估计,各交易所每天超过30亿美元的交易量是子虚乌有,可能还不止。
研究人员发现,该组织通过 Slingshot 恶意软件感染这些实体,并找到了约100个 Slingshot 的受害者,他们多数位于肯尼亚和也门,但也存在于阿富汗、利比亚、刚果、约旦、土...
美国国土安全部监察长办公室报告称,在内部网络中,仍有数十台系统在使用陈旧过时的软件,有些计算机近5年来从未打过补丁。
美国国防承包商洛克希德·马丁公司上周公开网络作战平台“Henosis”相关细节,其主要目的是为了争取美国网络司令部的统一平台采购合同。
信大区块链研究院是国内首家以“军民融合发展战略”为政策平台支撑,以核心密码技术和可信原理为核心技术的区块链应用研究机构。
信息安全团队可以这样理解沟通的意义:上级、平级、下级都是可以利用的资源,沟通就是通过努力协调这些全方位的资源,用于达成信息安全管理的目标,从而实现信息安全对企业...
2017年,针对欧洲的网络间谍企图和网络政治操纵活动无论在数量和复杂性方面均呈上升趋势。
微信公众号