应用安全始终是企业需要考虑的一大要点——那如果应用可以实现一定程度的自我保护又会如何呢?我们现在离这样的目标又有多远呢?
理解切面防御的关键在于明白它不是安全防御的目标,而是建设的过程和手段。
美国高级官员,正在就如何以及是否限制蚂蚁集团和腾讯的支付系统进行辩论,但是目前尚未做出最终决定。
攻击者先后向400多家网站和计算机系统植入敲诈勒索病毒,受害单位涉及企业、医疗、金融等行业,其中苏州某上市科技公司的系统被巨某植入病毒,导致停产停工三天,损失巨大...
4000 家餐馆、80 多万的用户数据被泄露,包括电话、住址等信息。
在 GitHub 发布项目之前,你可以用免费的官方代码扫描程序来检查 Bug 了。
H&M公司因非法对数百名员工开展监控,而面临3530万欧元(约合3210万英镑)罚款。
以“安全能力”进行赋能,以“安全数据”提供决策,以“运营能力”作为交付,通过该运营模式来发现问题、验证问题、分析问题、响应处置、解决问题并持续迭代优化,实现安全的共同...
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
网络兵棋推演是兵棋推演的一个专门分类,涉及人类决策如何关联网络行为和效果,其可分为“使用网络的推演”和“有关网络的推演”两类。
近日,勒索软件攻击袭击了医疗软件公司eResearchTechnology。
美国军工企业与政府国防部门、国会、大学、科研机构甚至产业工业一起组成了一个巨大的商业利益集团。
Okta和Zscaler是美国典型的做零信任的网络安全公司,这俩公司的市值今年都翻了好几倍。
根据Gigamon研究,超过三分之二的欧洲组织已采用或计划采用零信任框架以应对不断变化的威胁形势。
SEWIP Block III一旦部署,它将为美国海军水面作战力量开创一个新的海军电子战时代。
灰色地带攻击的威胁日渐增大,国防及安全机构应重新审视其防御方法,谋求快速部署新兴技术。
名为@greenthee的黑客最近爆料称,电动汽车制造商特斯拉公司的汽车可能拥有司机监控功能,其驾驶室内的摄像头激活后可以检测司机面部特征,以提高驾驶安全性。
对“驱虫剂”电子战系统和S-300防空系统的反辐射攻击或将被载入电子战的史册。
红队活动从仔细审查和挑战新出现的思路、观点和基本假设,到考虑对手、竞争对手或局外人的观点。
全球网络安全形势恶化,信息技术设备漏洞接连暴露,疫情带来的网络攻击活动频发。
微信公众号