车联网网络安全风险主要集中在车端、平台、通信、数据等方面。
工作负载的载体也在快速变化,从物理机、虚拟机、容器到serverless,负载的生命周期越来愈短,CWPP的部署形态也要随之变化。
NIST零信任系列:《零信任架构规划: 一份面向管理员的入门指南(草案)》白皮书翻译与解读。文章最后附原文下载链接。
攻击者通过爆破获得跳板机权限后,利用全套黑客工具包对内网主机进行渗透,人工投放勒索病毒进行加密。
截至目前,江苏全省网安部门依据《网络安全法》等法律法规共办理行政案件8675起。
专项执法行动开展以来,全国市场监管部门依法查办了一批违法案件。
本文重新分析了2016年乌克兰电力事件和其可能的攻击意图。
可信计算技术在城市污水处理厂控制系统设计中的应用,使得控制系统中逻辑控制不被篡改和破坏,实现主动免疫防御,具备对未知病毒木马以及系统漏洞的防御能力。
从AI创新融合的新趋势、AI技术的发展和腾飞、中国在全球AI的地位以及AI如何重塑各行业四大方面,深入阐述了全球AI发展现状及未来。
从新中国成立初期各级公安机关普遍设立值班室,到上世纪90年代公安指挥中心逐步建立,再到2009年公安部推进“大情报”体系建设,全国公安情报指挥部门护卫平安中国建设步伐铿...
攻击者正在越来越多地利用公共服务或者攻陷他人的服务来作为攻击基础设施部署攻击行动,细粒度的区分可以帮助安全人员在处置和应对时更游刃有余。
走“市场带技术”的道路,通过自主研发掌握CPU的核心技术,建立自主可控的信息技术体系,我们失去的只有锁链,得到的将是整个世界。走“市场换技术”的道路,通过引进技术发展...
本文初步对比了中美欧三地的法律实践,试图探讨人脸识别技术的隐私保护法律边界。
目前,美军已经将人工智能技术广泛应用于作战筹划的整个流程,本文梳理了作战筹划流程中可使用的各种人工智能技术。
本文前半部分是三个月前笔者学习ATT&CK相关时的总结笔记,后半部分是关于如何在基于cuckoo的沙箱系统上运用公开资料搭建ATT&CK展示框架的一般性思考过程。
视频直播类黑产是指打着视频平台、直播平台的旗号,从事传播色情内容、传播恶意应用等非法内容并以此获利的黑色产业链。
本篇主要从安全运营的精髓、分类及成熟度三个方向进行讨论安全运营的概念与理解,从甲方安全运营的身份出发,描述与分析安全运营存在的意义?安全运营具体工作是什么?能够...
大数据的特性,使其有助于减少侦查活动的恣意性,促进犯罪侦查模式转型和案件侦破。但与此同时,其又存在数据收集时的权利保障及偏见效应、数据处理过程中的恣意和“黑箱效...
本文揭秘ATT&CK框架的12个使用方式和6个使用场景,让你对安全有更多的认知。
以知识为中心的情报智能,其基本机理和理念就是“理解、关联、洞察、预测”。
微信公众号