APT攻击不是单纯的安全事件,而是不见硝烟的战争。我们面对的是成组织、成建制的攻击,作为样本分析人员应当扮演侦察兵的角色,最大化提升自己的行动意识与攻击视界,同时...
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
框架只是帮助你搭建一套逻辑,但用在哪儿,怎么用,还要结合各公司实际情况。
我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自...
上海市人民检察院近日召开了智联检察研究中心成立大会暨首届智联检察论坛,会上通报了智联检察研究中心2017-2020年网络犯罪典型案例。
卡巴斯基发布2020年高级威胁总结及2021年高级威胁趋势预测报告。
他曾全程参与金山毒霸核心研发工作。作为资深老兵,姚辉将分享他的成长经历和他与杀毒软件的结缘史。
奇安信威胁情报中心对软件供应链的概念进行了梳理,分析了各环节中已有的事件实例,提供一些从供应链安全角度对威胁进行防护的对策和建议。
2020年的网络空间风云变幻,历史事件和变化发展汇聚交织,在安全威胁、重点议题、主要行为体、安全治理等方面均呈现出新趋势与新特点。
如果考虑云原生应用的生命周期,则应关注DevOps的整个闭环,即从开发、编译、持续集成/持续部署(CI/CD),到运行时运营。
本文以美国为研究对象,利用2000—2018年美国信息通信产业的相关统计数据,分析其近20年发展态势和趋势,得到相关经验启示,以期为中国信息通信产业发展提供一定经验参考。
美国首席信息安全官协会近期发布两年一度最新的调查报告,显示在今年的新冠疫情面前,美国各州CISO同样都面临着新的难题与挑战。
过去的一年网络犯罪达到顶峰,典型标志为出售企业网络访问权限的地下黑市的兴起。
漏洞本身有趣的成因和触发条件,在利用时无需明文密码,只要具备NTHash即可成功,在利用方式上会相对更加灵活。同时,存在漏洞的功能点本身具备持久化功能,利用成功后将直...
本次分享的主要内容为金融大数据风控模型在度小满金融的实践。主要介绍金融大数据风控模型的主要技术方法与在应用层面的主要问题,并结合新冠疫情背景下,探讨下风控模型的...
本次分析的恶意工具是给“无货源商家”做电商选品与盗转商品信息用,目的是想尽办法去爬取电商平台信息。
信息技术的变化,使地球真正的成为了一个地球村。方方面面的关联,使得任何人和事都不再独立,而是有了千丝万缕的联系。
连线大作:美国网络司令部司令中曾根登顶米德堡历程。
网络空间是现代战争的主要战场之一,编者分析梳理了武器系统面临的主要网络空间安全威胁,提出应对思路和建议,供大家参阅。
本文构建了一个理论解释模型——基于有限理性的数据防御主义,即面对全球信息技术强弱不均的国家实力结构以及数据往往向强势国家流动的现状,一个国家会采取以守住对自有数据...
微信公众号