特斯拉“失联”事件凸显了5G时代电动汽车行业网络安全问题的严峻性:对于特斯拉这个“轮子上的iPhone”,由于涉及用户人身安全,其网络安全问题比移动安全和应用安全问题要严重...
俄罗斯出台《主权互联网法》、进行“断网测试”的原因是出于对美国政府的不信任和对互联网名称与数字地址分配机构ICANN仍受美国加州法律管辖的担忧。
理论联系实际,真正提升信息安全防护能力。
Palo Alto 2005年在美国成立,以下一代防火墙为核心产品,公司的下一代防火墙已经获得全球认可,中国的网络安全公司现在也纷纷推出了自己的下一代防火墙。
卫星互联网成新热点,安全问题将重新定义网络战。
本文精选了十几个知名公司和机构近期发布的2019年网络安全报告,着重对数据泄露、攻击事件、挖矿木马、勒索病毒、无文件攻击及ATT&CK框架技术进行分析。
“人的因素”促使我们更深刻认识到参与网络安全链条中的人员个体的差异和作用,用新技术去弥补防御方弱点、固化人员安全能力推广、并限制攻击者活动空间。
本文将揭秘Cobalt Strike的在野使用情况,对具体所使用的部分APT攻击组织进行披露,同时对在野利用的各种技术如流量伪装和C\x26amp;C隐藏技术进行分析,并对其服务器“NanoH...
什么样的演练才是一个好的演练?本文将按照演练活动前、中、后三个阶段分别说说演练的计划准备、实施和评估改进。
架构与协议组成的零知识位置证明系统允许用户根据需求,自由选择披露的证书内容及位置精度,实现分级的位置隐私保护。
中小型银行在应对实战攻防演练上还面临着巨大的挑战。如何做好实战攻防演练的准备工作,本文总结了如下经验。
HBO近期推出纪录片《杀伤链:美国大选的网络战争》,深入探讨了公众甚至立法者都鲜为知晓的当今选举技术弱点,揭示选举系统安全漏洞已成为军事领域“杀伤链”的一环,凸显出...
本文从隐私保护与开放共享的矛盾关系视角,分析考察人工智能时代教育数据治理的迫切挑战、现实境遇和变革路径。
新一代SIEM与SOAR的某些功能具有异曲同工之妙。未来是将SOAR能力整合到SIEM平台,还是分别扩展SIEM、SOAR的能力?
网络安全审查制度通过识别和防范关键信息基础设施在采购网络产品和服务过程中可能引入的国家安全风险,能够在源头上缓解和控制网络风险对国家安全和社会福祉构成的潜在威胁...
ContractGuard 是首次提出面向以太坊区块链智能合约的入侵检测系统,它能检测智能合约的潜在攻击行为,其主要依赖检测潜在攻击可能引发的异常控制流来实现。
除了完整的技术方案外,郭威的实践更是完美的动员组织了全公司上下一心,全员皆兵。大型实战攻防演习活动在即,郭威的经验值得借鉴。
倪光南认为新型基础设施作为新领域,非常重要的关键词就是网络安全,要突出网络安全。
美国大西洋理事会学者特雷·赫尔撰文指出,软件责任管理体制是确保软件生态系统安全的有效方法。
美国和中国在内的主要国家一致同意把人工智能国际标准放在首位;各主要国家人工智能领域的国家战略表明,各国都计划推行自己的国家标准;考虑到人工智能行业的市场结构,各...
微信公众号