随着主动安全和网络安全弹性在企业安全战略中的重要性不断提升,进攻性安全人才成了企业网络安全人才市场的香饽饽。
DNS攻防矩阵定义了21种DNS滥用技术,包括DNS欺骗、本地递归解析器劫持、DNS作为拒绝服务攻击载体或命令控制通信通道、二级域名恶意注册等。
零信任分段可以防止恶意行为者在初始入侵后在企业内部“漫游”的情况,让企业更好地平衡安全与业务,让用户更安全地访问被保护的应用资源。
基于最初的使用案例即对该工具的反应,ChatGPT已经给国防专业人员带来了红利与风险。
专业角度分析2022黑产趋势,带来年度五大黑产风险揭示与五大防护思考。
“黑客帝国”调查报告——美国中央情报局(CIA)(之一)。
坚定信心、长期发展,解决关键安全问题,保障安全“零事故”
Cybersixgill基于从深网、暗网和明网中收集的大约1000万份情报,为持续洞察网络犯罪活动和趋势提供了较充分的数据支持。
发布《新时代的中国网络法治建设》白皮书,有利于国际国内全面了解中国网络法治建设的情况。
美国联合网络空间作战力量体系建设究竟是如何开展的?其目前的成果以及未来的走向又是如何呢?
为应对网络空间日益严峻的挑战,俄罗斯从增强信息安全保障体系建设、增强网络安全国际合作力度、增强保护网络安全的法制性、降低采用外国程序频次、增强自有信息技术研发使...
美国将“前出狩猎”行动扩展到更多国家和地区,提升盟友网络安全的同时,为自己团队提供经验和发现对手能力。
各国为此不断调整本国网络政策,增加在网络安全方面的资金投入,更加注重网络基础设施安全的维护,深化与伙伴国家的合作,以期在现代军事行动中维护本国网络安全以及掌握对...
仔细审查Phineas Phisher所用方法可以洞悉我们金融基础设施面对攻击的脆弱性,昭示稍微有点技术的个人或团伙如何在劫掠银行后全身而退。
MITRE ATT&CK框架内容丰富,实战性强,最近几年发展得炙手可热,得到了业内的广泛关注。
本篇讲述现实中安全产品评测体系的渊源和发展,并介绍MITRE是如何基于ATT&CK巧妙给出解决方案以供组织安全运营参考实践。
我国安全服务占比远低于世界平均水平,未来三年需要补齐安服短板,2021年安全服务占网络安全市场结构占比有望超过20%。
本文详细介绍了如何基于ATT&CK框架制定分析方案,如何根据分析方案检测入侵行为从而发现黑客,为防御者提供了一款强大的工具。
2019年下半年以来,伴随着两个核弹级Sim卡漏洞披露,多个Android和iOS漏洞的曝光,关于对应漏洞的移动设备武器又将纳入各国网络武器库,而需要注意的是,其中有多个漏洞已...
美国情报和国家安全联盟和陆海空通信和电子协会的2019年情报与国家安全峰会,举行了五次全体会议和九次分组会议,审查了网络安全、技术与创新、情报政策和劳动力准备状况方...
微信公众号