ATT&CK workbench可以帮助网络安全用户将自己的知识和经验添加到ATT&CK知识库。
IDC认为,以区块链为底座,由风险、安全、合规、伦理、社会责任和隐私五大要素构成的未来信任体系将为广大企业打造可信的未来商业环境提供指引。
2020年中国硬件WAF市场规模超过1.3亿美元,同比增长17.4%。
经授权的本地攻击者通过向AnyConnect进程发送精心设计的进程间通信消息来利用该漏洞,并以SYSTEM权限在受影响的设备上执行任意代码。
该漏洞无需特殊权限和用户交互即可本地利用,且利用复杂度低。
美国国土安全部近期发布了《化工行业网络安全框架实施指南》,为美国化工行业建立关键基础设施的网络安全框架提供了一个具有可执行性的方案。
微内核操作系统在边缘场景下有明显的架构优势,但缺少对容器的支持。我们在微内核操作系统Minix上实现了进程间逻辑视图隔离和真实物理资源隔离机制,为容器技术提供底层支...
在西班牙高等法院批准以逃税指控将约翰·迈克菲引渡到美国的几个小时后自杀,享年75岁。
主要从政务信息共享数据安全国家标准的应用实践角度阐述政务信息共享场景下对数据安全的影响、面临的风险,探讨政务数据安全防护机制的架构设计、关键能力建设与核心技术应...
针对企业容器供应链的攻击活动,在过去一年内数量增长了六倍。
丹麦数据保护机构IDA和其智囊团DataEthics.eu发布了一份有关在网络游戏中保护儿童数据的报告。
本篇文章前半部分会以“安全开发”的视角,详细描述etcd的安全实践。后半部分会切换到“安全工程师”的视角,探究etcd安全风险检测。
相关标准及首批可信研发运营安全系列评估成果将于2021年可信云大会上正式公布。
风险管理协会报告预计企业治理、风险和合规市场在未来五年的复合年增长率为12.5%。
资产管理不善,安全人员匮乏,在美国所有关键基础设施中,水设施可能是最容易被攻击的。
面向下一个十年,展望了通信人工智能未来的发展路线与演进趋势,并结合 3GPP与ITU-R的5G/6G时间表,前瞻性探索了多个技术方向。
安全乐观主义在研判分析近几年网络安全政策、学术、技术和产业发展的现状,预测应用安全领域十大发展趋势。
这篇论文中发现了这个漏洞并讨论了关键场景,开发了利用这个漏洞的新攻击方法,并提出了一种筛选技术来缓解这些智能阻塞攻击
“缺芯少魂”一直是我国网信领域大而不强,产业发展受制于人的主要原因,“缺芯”主要指高端芯片缺乏,而“少魂”就是指操作系统等基础软件薄弱。
《人工智能法》提案的出台,是《人工智能战略》实施计划中的重要一环,预示着欧盟已经开始针对人工智能领域的规制和监管采取了积极的立法措施。
微信公众号