本文主要涵盖Istio的背景与主要架构、认证授权机制以及访问控制实验分析。
KPOT Stealer专注于从Web浏览器、即时消息应用、电子邮件、VPN、RDP、FTP、加密货币和游戏软件中恶意提取帐户信息和其它数据。
需要安全运营中心的公司企业未必负担得起相应的设备和人员开支,因此很多提供商都推出了安全运营中心即服务业务。那么,我们该怎么衡量和选择呢?
本文以DevSecOps的发展历程为起点,逐步就解决方案与相关工具、落地方式、容器安全以及最佳实践等议题做出深入探讨。
本文分析了Android恶意应用增长情况及其危害,对典型攻击事件进行了回顾,最后总结了检测技术的发展趋势并汇总了当前主流的检测方法。
最近,关于震网病毒又现新线索,加之Flame恶意软件再度复苏,人们对于这场震惊全球的网络物理攻击又有了更深入的了解。
为了从根本上提升Android设备的安全性,谷歌在本周宣布了Project Mainline,旨在加快面向智能手机制造商或运营商的安全更新发布速度。
近日,研究员截获一个恶意利用高危漏洞攻击的Office文档,并溯源确定了该病毒团伙的基本画像。
本文调研介绍了近年较经典的节点信任模型,对比、总结当前节点信任模型的不足,并讨论无线传感器节点信任模型的未来趋势。
互联网时代到来为开源情报工作掀开了新篇章,社交网络在这一领域中的应用与意义正日益凸显。本文旨在探讨社交网络在开源情报中的地位、价值,并从多个方面展现社交数据在维...
最近,两个伊朗网络间谍活动先后被公布在网上,其中包括一个未曾被发现的新黑客组织。
1月18日,法国武装部长Florence Parly发布了该国首个进攻型网络作战条令。进攻型网络条令的新特点,在于将传统军事作战与网络作战加以结合。
为促进物联网感知层网关产品的规范化应用,满足实际使用中的安全需求,国家标准委制定了《信息安全技术物联网感知层网关安全技术要求》标准,本文将就此项标准的具体要求做...
在卫星2019会议上,多位专家表示随着卫星对软件依赖性的提升,其也越来越容易受到网络威胁的影响。
拟态安全测评从测评输入、测评过程和测评输出三个方面规范对拟态信息系统实施测试评估活动,建立多层次、多粒度、开放性、可定制的拟态安全测评评估指标体系框架,以保证测...
随着全国双一流高校建设方案的火热推进,网站作为各学校公益广告上公开和对外展示的窗口,也需要充分利用移动互联、新媒体、大数据、人工智能等新兴技术实现持续创新。
本文设计了一种基于边缘计算的森林火警监测系统,利用森林监测站的边缘计算机或服务器执行火灾检测的图像处理任务,提高了火灾检测和预警的实时性。
本文强调个人信息保护的本质是一种资源再分配,应该以市场作为配置主体,从而让数据更好地服务消费者和促进社会福利提高。
Mimikatz是一款广受犯罪团伙与流氓国家欢迎的开源提权工具包。作为网络攻击团伙中的标配,其堪称网络攻击武器库中的“AK47”。
文章介绍了开源情报工作的发展历史,分析了开源情报的价值以及不足,并总结美、欧、澳等发达国家开源情报现状的同时为我国的相关发展提出一系列建议。
微信公众号