本文对国内外网络靶场展开研究,基于面向对象的思想,提出了一种网络安全先进防御技术试验场的构建方法。
安全公司Eclypsium披露了计算机外围设备中的固件安全问题可能对计算机带来的极大安全隐患,这些弱点在笔记本电脑和服务器的各个组件中普遍存在,为恶意攻击提供了多种可能...
“Hi, we are OurMine.”这一句话一旦出现在一个大V推特账号推文时,就意味着他的账号被黑了。
本文将从团队背景和实力、解决的网络安全问题以及它们的独特角度,来点评RSAC2020创新沙盒十强企业。
“人”不仅是安全的终极目标,也是安全的核心手段和最危险的攻击面。安全的本质是对抗,而对抗的核心是人与人的对抗。
一个在中东地区流行的消息应用 ToTok 被阿联酋政府用作间谍工具。报道称,阿联酋政府尝试利用该应用监视用户的每一次通话、动向、关系、声音和图像。
山西全省共侦破各类涉网案件8553起,抓获犯罪嫌疑人2162人,开展互联网企业安全检查1万余次,约谈整改相关网站及APP1000余家次,行政处罚187家次。
本文梳理了当下常见的容器逃逸相关技术,从危险配置、危险挂载、相关程序漏洞及内核漏洞四个方面介绍了若干容器逃逸方法,并进行简单的Demo展示。
“拼凑式”立法框架与“系统性”网络安全问题特征不符,难以有效发挥作用解决问题。
水利部出台推进智慧水利顶层设计;水利网信补短板前期工作取得积极进展;《水利网络安全管理办法》印发施行,首次就网络安全问题开展约谈…
零信任时代数字身份管理面临何种挑战?优秀的数字身份管理有哪些特征?安全主管如何推行全面数字身份管理方案?
ToTok相当于网络战对抗中的最新手法,阿拉伯联合酋长国政府使用ToTok来尝试跟踪将其安装在手机上的人们的每一次对话,动向,关系,约会,声音和图像。
从企业、学校到整个市政府,它们都曾沦为网络加密恶意软件攻击的受害者,而现在勒索软件混入比特币或其它密币之间,手握文件勒索数十万美元。
本文针对工业控制系统安全量化评估的问题,提出了一种将模糊层次分析法与攻击树相结合的方法。
为了帮助企业为日益增长的确定性风险做好准备,本文总结了企业 2020 年可能面临的 20 种数据安全风险。
2019 年多家企业的数据泄露事故被处以巨额罚款,这表明监管机构对那些未能妥善保护消费者数据的组织的容忍度越来愈低。
一个包含超过2.67亿Facebook用户ID、姓名以及电话号码等信息的网络数据库被公开,有两周时间它可以被任何人访问,也曾被发布在黑客论坛上。
任何一位航空公司信息主管有幸参观一下波音公司的安全后厨,一定会恶心得好几天吃不下饭。
IMGE公司员工在对其亚马逊云存储系统进行了错误配置后,通过波音的游说网站“Watch U.S.Fly”意外泄露了约6000名波音公司员工的个人信息。
新型智慧城市的建设将实现城市全要素数字化、城市运行实时状态可视化、城市管理决策协同化和智能化。信息技术为智慧城市在平台、网络、设备三个层面提供强大可靠的支撑,使...
微信公众号