本文从实战出发,以一个国产的SCADA软件作为例子,介绍对工控软件的漏洞挖掘方法,希望通过这篇文章能够让越来越多的安全研究员重视工控领域的安全。
《安全内参》精选了近年来影响力较大的名人政要、企业高管网络安全事件,旨在为相关人员敲响警钟,提升民众网络安全意识。
本文梳理了2020年11月以来规模最大的几起网络安全投融资案例。
堪称全球最大的网络安全公司PA近两年掀起收购狂潮,8起收购,总金额达25亿美元。
英国政府新成立“国家网络部队”(NCF)的建立背景、进攻性网络行动类别、NCF活动限制以及未来需要解决的问题。
本文总结了零基础打造零信任架构的十大建议以供读者参考。
冲量在线正式成立于2020年8月,专注数据流通解决方案,目标是助力企业构建可信、安全、隐私、公平、高效的数据流通平台,用数据帮助业务进行精细化运营,同时帮助客户构建...
本文分析了信息产业产品国产化发展现状,归纳了信息产业狭义生态、广义生态的定义和特征,介绍了信息产业生态建设的发展思路,提出了信息产业自主生态建设方案,并从多个方...
根据派拓网络最新报告,Google Play中百度搜索框和百度地图,存在泄露用户敏感数据的安全问题。
在智能社会考虑立法问题、监管模式问题首先要认识到行为方式的变化。
本文介绍的中国金融电子化公司研发的国产化自主可控个人信用报告自助查询机,是构建安全终端设备,实现国产化替代转型,提升征信系统信息安全的重要成果。
近日,这条黑灰产业链上70余名涉案人员被新昌县法院判处刑罚。
这是印度政府今年以来第四次封禁中国应用。
“安全架构反模式”现在用来指对一个常见问题的任何重复(但无效)的解决方案。
本次分析的恶意工具是给“无货源商家”做电商选品与盗转商品信息用,目的是想尽办法去爬取电商平台信息。
内生安全技术作为能够抵御未知漏洞和威胁的综合防御体系,凭借能够更好地适应复杂融合场景的技术体系而崭露头角,为新型基础设施建设的发展保驾护航。
企业开发安全落地过程中,往往面对SAST、IAST、DAST、SCA等工具优先选择落地哪个的问题,本篇文章详细对比SAST、IAST、DAST,为企业安全工具选型提供参考意见。
“永恒之蓝木马下载器”首次发现于2018年12月。木马团伙通过劫持驱动人生升级服务器致使大量客户中招。木马一直处于活跃状态,攻击、传播手法持续更新。鉴于此,有必要对“永...
信息技术的变化,使地球真正的成为了一个地球村。方方面面的关联,使得任何人和事都不再独立,而是有了千丝万缕的联系。
该报告研究了身联网(IoB)这一新兴的以人体为中心并与互联网连接的技术,探索相关利益、安全和隐私风险以及伦理问题,调查设备的新生监管环境及其收集的数据,并提出平衡I...
微信公众号