新研究发现几乎每个安全产品本身自带漏洞,其根源是以高权限运行应用时未正确使用系统资源。
美国陆军试图建立战术网络能力,包括建立多域特遣部队的情报,信息,网络,电子战和太空(I2CEWS)支队,以及第915网络战营,其由12个远征网络团队组成提供按需支持形式。
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
网络兵棋推演是兵棋推演的一个专门分类,涉及人类决策如何关联网络行为和效果,其可分为“使用网络的推演”和“有关网络的推演”两类。
香港一电信公司男性技术员涉嫌利用工作之便,“起底”超过20名公众人物、警务人员及警员家属信息,另又涉及拍摄警署。
本文是BSIMM11报告中企业安全开发实践中最常见的十二项活动,可以作为企业保持行业安全同步的最低参照基准。
理解切面防御的关键在于明白它不是安全防御的目标,而是建设的过程和手段。
本文主要介绍政务系统信息网络安全风险评估方法、风险分析、防范风险措施及策略等几个方面。
研究人员发现黑客利用去年披露的checkm8漏洞与今年8月披露的Blackbird漏洞可越狱苹果T2安全芯片。
本文用这一张图试图从架构发展驱动能力变化的角度理解美军军网防御。一家之言,欢迎探讨争论。
SEWIP Block III一旦部署,它将为美国海军水面作战力量开创一个新的海军电子战时代。
灰色地带攻击的威胁日渐增大,国防及安全机构应重新审视其防御方法,谋求快速部署新兴技术。
名为@greenthee的黑客最近爆料称,电动汽车制造商特斯拉公司的汽车可能拥有司机监控功能,其驾驶室内的摄像头激活后可以检测司机面部特征,以提高驾驶安全性。
随着欧盟GDPR、美国CCPA,以及我国《网络安全法》等法规的实施与监管,隐私合规与数据安全治理成为企业当前亟需解决的一大安全任务。
本文通过解读俄罗斯实施“断网”测试的原因,技术路径和政策演进方式,来思考未来网络空间的发展趋势,并从国家视角出发,分析俄罗斯“断网”对全球网络空间产生的影响。
通过SHODAN进行评估,世界范围里目前至少有近万台Android设备可遭受或已遭受到“AdbMiner”恶意家族的攻击。
Gartner预测了一系列安全趋势,都是可能在2020乃至未来出现的新现象,其中主要包括九个大趋势,预计将对整个行业产生广泛影响和巨大变革。
MFA不是网络安全的万灵药,本文探讨了MFA技术自身面临的威胁。
实战攻防演习是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,...
不要追求数量,追求可运营的状态更重要,这是Use Case定制的基本策略。
微信公众号