本人旨在结合MITRE ATT&CK 威胁矩阵,谈一谈自己对提升企业入侵检测能力的一点理解和思考。
入侵与攻击模拟工具是防御武器库的重要补强。但与其他安全投资类似,只有了解该技术的优势与短板,才能充分体现其价值。
在安全监管不断强化和安全形势不断恶化的现状之下,资产安全管理建设作为投入产出效益较高的安全工作之一,值得精耕细作。
某娱乐公司流应用被超 40 万台设备组成的物联网僵尸网络围困 13 天,网络及服务器在大规模分布式拒绝服务攻击下持续宕机。
杀伤链模型并不能体现持久化和攻击循环,如果不将攻击者彻底清除出去,那么杀伤链的概念还需要杀伤环来结合表述。
《条例》分别从安全责任、监督管理、支持与保障、法律责任等方面对大数据安全保障做了明确的规定。
随着近年来网络环境日益复杂和黑客技术的不断创新,安全形势越来越严峻,安全产业日益受到人们的重视,而Blackhat是世界上了解未来安全趋势最好的窗口。
此攻击样本伪装成乌克兰国家财政局进行鱼叉邮件投递,诱导受害者启用带有恶意宏代码的附件文档。
本文分析5G技术对安全的影响、存在的安全威胁,并从网络安全体系建设、安全立法与监管等方面提出对策建议。
本文证明了可以通过某组织中的扫描仪从而在C&C服务器和已安装在某隔离主机上恶意软件之间创建隐蔽信道并将其作为一种交互手段的可行性。
未来 5~10 年,对工业控制系统安全影响最大的是什么?安全公司Tripwire为此咨询了一些安全专家。
本文在详细分析了我国关于关键信息基础设施的保护工作,阐述了美国、欧盟、德国等发达国家加强关键信息基础设施保护的主要做法,旨在为我国基础设施保护带来启示。
网络钓鱼的成功与否与钓鱼文案的诱人程度以及木马的免杀是否到位有着密切的关系,下面介绍常见的一些免杀技巧。
增加对安全疏漏的曝光度及处罚力度,是否能推动企业寻求更严格的安全措施,是否能 “逼迫” 企业投资更好的数字安全防护,仍是未知数。
欧盟委员会近日发布了《作为欧盟内外信任推动者的数据保护规则——对GDPR评估的通讯》,主要评估了GDPR实施以来所带来的影响。
如果HTTPS证书私钥丢了,会怎样?是不是也没法防范这个私钥被利用了?
近日,某大型进出口企业反馈其内网部分邮箱遭受到恶意邮件的攻击。经分析发现,该恶意邮件包含一个疑似lokibot恶意软件的附件,主要是用于窃取用户各类账号密码等机密信息...
本文将从内容风控和平台治理的角度来谈谈行业当前的现状与困境。
我们应该很大程度上尽可能把安全操作都进行自动化,这样才可以让客户以自我保护的方式更好地保护自己。
本案扣押了作案手机20部、电脑15台、银行卡50张,涉公民信息1000多万条、非法交易金额200余万元。
微信公众号