全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
据外媒报道,思科(Cisco)发现了一个安全漏洞,会影响使用其Windows虚拟桌面应用Webex Meetings的远程员工。
攻击者可利用该漏洞在目标系统上执行任意命令,从而获得目标系统的管理权限。
第三轮 ATT&CK 评估结果出炉,各大安全厂商同台竞技,到底谁能实现更广的检测覆盖面?
Top Cybersecurity Products for 2021。
智能扫描可以通过计算设备过载点并给出适合的扫描方案,以此来保证SCADA系统敏感设备不因为受到扫描而产生设备损坏、拒绝服务等不良影响。
美国网络任务部队历经数年发展,已具备作战能力,为了维持能力优势,美网络司令部不断探索网络空间作战能力提升途径,采取了一系列重大举措来推动作战能力建设发展。
SASE=边缘零信任。
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
本文将结合实际案例详细介绍美国国家标准技术研究所(NIST)网络安全标准和框架应用实践的基本准则。
2020年,攻守双方在防御规避与反规避方面的较量更加激烈,双方以UNC2452和微软为代表,分别向我们展示出了有史以来的最高水平。
奇安信威胁情报中心对软件供应链的概念进行了梳理,分析了各环节中已有的事件实例,提供一些从供应链安全角度对威胁进行防护的对策和建议。
本文安全牛介绍了NSA发布的中国黑客组织扫描、定位和利用最多的25个漏洞。
在主流市场上,XDR正在成为安全界的“新宠”。
本报告结合平台收录情况、应急处置工作、网络安全预警通报,分析并总结了2020年上半年互联网网络安全状况,主要从以下几个方面来阐述。
有效应对网络空间五大攻击威胁,需要进行科学分析评估,多方参与共同应对。
该白皮书认为:零信任的核心是一种现代的最小特权访问,它是动态更新的,并同时与基于网络和基于身份的行为和组件相关联。
分析这套电力行业网络安全态势感知方案,对我国工业企业,尤其是电力企业的网络安全态势感知建设具有一定的借鉴意义。
VPN在疫情期间变得越来越火,企业级用户激增,其带来丰厚效益提升的同时也带来层出不穷的问题。
思科表示,在上周发现攻击者利用该 bug。公司支持团队调查某支持案例时检测到了这个 bug。
微信公众号