本文将视角从安全产品进化切换到组织安全运营面临的挑战,通过认识ATT&CK 的体系、本质和内涵理解这个全新的模型和知识库也是破局的起点。
微软在10月18日推出了 ElectionGuard 的赏金项目,邀请世界各地的安全研究人员帮忙寻找这套 SDK 中的漏洞。
研究员再次捕获到国际知名APT组织“响尾蛇”针对国内政府企业发起的三起攻击事件。该组织依然利用了Office远程代码执行漏洞,通过钓鱼邮件等方式发起APT攻击。
人工智能和机器学习的技术在不断进步,甚至从未出现过的攻击形式也可以通过机器学习探索,而不是依靠人工的方式,这能让整个流程简化,在抵抗潜在攻击的同时,无需增加人数...
什么叫“反人脸认证”产业?就是帮无法完成人脸识别认证的人,通过人脸识别实名认证,从中牟利的产业。
HOLMES有效地利用了攻击者活动期间出现的可疑信息流间的相关性,其生成的简洁高层次图表有效地总结了正在进行的攻击活动,并可通过可疑信息流的关联来协助实时网络响应工作...
欧盟报告中虽然强调了关键基础设施和供应链的安全风险,但没有明确将中国及华为公司列为威胁。
能否利用人工智能强大的能力,来对抗假新闻呢?麻省理工学院计算机科学与人工智能实验室就为此做出了尝试。
对破坏计算机信息系统罪的理解和使用,应坚守罪刑法定,保持刑法谦抑,防止司法入罪。
大连银行通过大数据、机器学习和深度学习技术,挖掘并充分利用海量运维数据中蕴含的有价值的规律和情报,在2018年上线运行取得了阶段性成果。
人脸识别公司正在不断地尝试打破更多边界,急于向投资人证明自己的估值。
本文列出用于OSINT的几个顶级工具,描述各自专精领域,阐述其区别于其他工具的特性,讲述各自可为公司网络安全工作带来的具体价值。
入侵防范技术作为一种积极主动地安全防护技术,提供了对外部攻击、内部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。
本篇将针对目前企业最关注的问题,如安全响应中心、安全企业文化、白帽子社区进行讨论。
单位经济效益是个充满争议的话题。有些人对它嗤之以鼻,有些人奉为最高准则。中学生都会计算;投资界大佬也时常挂在嘴边谆谆教诲;而有些创业者听到此问题会倍觉尴尬,常顾...
IEEE董晶博士从传统的取证方法中“取其精华”,将像素层、场景层和语义层三种取证分析方式相结合,在DeepFake深度取证领域取得了一定突破。
在习近平总书记关于网络强国的重要思想指引下,我国互联网基础设施加快建设、自主创新能力不断增强、核心技术“弯道超车”、数字经济蓬勃发展、网络安全保障能力不断增强,网...
报告指出,虽然加速5G技术发展很重要,但是保证5G的网络安全更加重要。
当前,印度政府已在组织关系层面,将与信息相关的主要作战行动归口至各军种情报部门和参谋机构。
人工智能的创新和安全应是平衡发展,创新能够推动安全,没有创新,安全便没有意义。
微信公众号