本文将以Windows RDP服务为例子,详细阐述机器学习在后门检测、精准的服务版本检测等方面的应用。
2018年6月起,安全人员就针对过去一年里披露的各种漏洞开始提名。被提名名单在8月公布,胜者由一组安全研究员组成的评审委员会评出。
根据FOFA系统统计,有超过13万的Mikrotik HttpProxy服务页面被植入挖矿代码。
据调查,Rig漏洞利用工具包近期传播了一个新的勒索软件Princess Evolution,该软件的开发者似乎意图将Princess Evolution升级为勒索即服务(RaaS)。
今年作为Tea Deliverers一员参加DEFCON 26 CTF。Redbud、Nu1L、ROIS、长亭科技几个员工组成Tea Deliverers,在DEFCON 26 CTF Quals中晋级Finals。
本议题将首次对Keen Team的iOS越狱技术细节、漏洞及利用过程进行分享,揭示如何串联多个模块中暴露的“不相关”问题,最终获取iOS内核最高权限的新型攻击模式。
Blachat会议两天一共118个议题,214个演讲者。过了一遍议题简介第一个感受是黑客的世界仍然保持着无比精彩,安全不仅仅是AI,不仅仅是ML,即便还是Web,二进制这些领域,其...
本文给出了一种基于大数据技术进行挖矿威胁场景的监测方法,从实践的检验来看有非常好的效果,挖矿相关行为会持续产生规律性告警,客户端及网络流量一侧也能准确捕捉到挖矿...
前美国联邦检察官Roscoe Howard将担任中兴通讯的特别合规协调员,确保中兴通讯遵守所有美国出口管制法律法规。特别合规协调员将负责监督中兴合规10年时间。
量子密钥分发可以建立安全的通信密码,因为量子态不可复制,可以利用一次一密的加密方式实现点对点方式的安全经典通信。这里的安全性是在数学上已经获得严格证明的安全性,...
随着移动办公与“互联网+”的发展,铁路、电力、公安、党政等重要行业的专用话音通信网络与运营商话音通信网络的互联互通需求逐渐兴起。软交换等现有技术方案对于不同话音通...
基于文本聚类的挖掘技术具有很强的灵活性,对语料有很强的敏感性,难以有通用的方法,本文为短文本的聚类挖掘提供了有效的方法。
本文主要讨论了区块链的安全性问题,以及相应的解决方案和建议。
分析了空基平台信息化装备的特点和空基平台信息化装备研发能力建设面临的问题,提出了采用DoDAF2.0体系结构框架进行研发能力建设规划的思路,并对空基平台信息化装备的能力...
本报告通过引入联网电力系统网络安全威胁指数,从设备资产和WEB资产两个角度,结合漏洞威胁等级、探测次数和攻击次数,对我国不同地区的联网电力系统安全威胁指数进行了综...
笔者从脱机数据认证环节、算法选择等几个方面着重介绍了金融IC卡交易的SM算法应用。
近期各地陆续发生一些利用短信验证码冒用身份的案件,攻击者窃取银行账户、金融类app中的财产,被害者甚至莫名“被网贷”,蒙受了极为严重的经济损失。
SDN控制器对网络流量具有极强的控制能力,在各项配置策略的细粒度、实时推送等方面具有独特优势,但这种工作模式也给网络的安全模型带来了较大冲击。
GPS现代化整整耗费30余年的时间,远比建设GPS的时间要长。GPS建设费用当时大约为100亿美元。而今历经30多年,每年平均花销大概为10亿多美元,可见其现代化和维持费用累计数...
国内外的信息安全学习书单推荐。
微信公众号