Windows RPC服务在红队视角下的一些利用方式。
趋势科技选择了四家代表性供应商生产的CNC控制器进行了安全评估,对现实世界的CNC装置进行了一系列的实际攻击。
EGS构建了一种通用地面指控架构,通过开放标准和通用平台来为整个太空作战域提供数据接入、战术卫星指挥控制和赛博防御能力,增强美太空军作战弹性和赛博安全性。
信息技术服务系列标准提出了信息系统管理公共框架,智慧城市领域2项标准在建设成效较好的城市广泛开展了应用。
笔者旨在对数据泄露通知制度的内涵和外延进行结构化分析,以作出准确的判断并形成合理的实施进路。
此漏洞已发现在野利用。
报告分析了英国开源情报的驱动因素、新兴能力、存在问题及对策建议,旨在为英国政府将开源情报(OSINT)用于国家安全提供支撑。
这是对DeadBolt的首次全面分析,包括对代码进行完整的逆向工程,以揭示该勒索软件样本的功能和能力。
“用于安全测试和学习环境的网络智能体”(CASTLE)项目专注于能够通过自动化、可重复和可衡量的方法加速网络安全评估的技术,旨在通过开发一个工具包来改善网络测试和评估。
本文将结合最新立法动态与实务经验,梳理医药企业处理敏感个人信息时的合规义务,分析向其他主体传输个人信息的主要模式,以期助力相关医药企业实现个人信息出境合规。
未来十年,我国网络安全产业的中国式现代化发展之路会怎么走?
报告讨论了六大技术的未来,以及当下对于企业的意义。
从危机管理视角阐释网络安全文化,依据危机管理流程谋划网络安全文化建设举措,将有助于构建我国更具韧性的网络安全文化。
本文将聚焦本次国家安全战略中的网络政策,试图全面、清晰地介绍拜登政府网络政策在更长时间内的走向。
本文通过研究移动应用及终端安全溯源管控技术,旨在加强对移动应用及终端的溯源取证和安全管控。
Linux系统也需要定期更新,以确保它没有漏洞、没有错误,并使用最新的可用功能。
新变种通过将自身伪装成Windows更新文件,诱骗用户点击,进而对用户主机文件进行加密,最后索要赎金。
本文介绍一套能够应用于网络安全领域的竞争力分析框架,指引企业在打造数字化产品或服务时提高产品服务网络安全能力,并将网络安全能力作为产品的亮点,助力企业在激烈的数...
在47313个所测仓库中,4893个是恶意性质,其中多数含有2020年以来的漏洞。
本文提出了一种可规模化和语义感知的虚拟机管理器模糊测试框架——V-SHUTTLE。从总体上看,我们通过解耦嵌套结构和启用类型感知,实现了全自动的模糊测试方法。
微信公众号