报告从银行安全从业者的视角出发,对2019年网络金融黑产技术手段、欺诈手法等进行剖析,并结合银行业务特点,对黑产防控思路进行了探讨。
包括Windows CryptoAPI 欺骗漏洞、Windows RDP 网关服务器远程代码执行漏洞、Windows远程桌面客户端远程代码执行漏洞等多个漏洞。
在这份“研究报告”中,我们对2019年虚假新闻的形式、特点进行梳理,同时对经过课题组筛选出来的9个案例做具体剖析。
利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
为什么不能用MD5保护重要数据呢?对此,本文将从密码学角度和合规角度两方面去探讨MD5的安全性。
本文将就网络空间测绘技术的元数据的网络采集能力、元数据分析能力、数据应用场景落地能力、情报采集能力四方面进行说明。
后GDPR时代美国隐私保护呈现出隐私保护力度整体提升,数据保护权利尚存争议;数据共享、出售成规范重点,多种监管方案提出;监管模式选择成重要争议的特点。
以2020年为起始,联邦数据战略描述了美国联邦政府未来十年的数据愿景,并初步确定了各政府机构在2020年需要采取的关键行动。
本篇主要介绍基于SOC ML检测平台的时间序列建模的一个外发DoS/DDos检测场景。
包括高铁管家、铁友火车票、飞常准、航旅纵横、多家银行APP等。
网络战已成为当今国际较量中最为前线的且“时髦”的方式了,随着美伊紧张关系的升级,本文全面梳理了两国在网络战方面的战略与实力。
上海市大数据中心构建以全市适应数据动态流动“以数据为核心”的安全保障体系,实现上海市公共数据安全保障能力的现代化。
该方法可以深度挖掘工业互联网安全漏洞在安全特性、时间特性、空间特性、关联关系等维度的价值,并且能够多维度、全方位地对工业互联网安全漏洞知识图谱进行可视化展现。
草案中对新的《法规》的主要内容做出了梳理,修订了2009年的《广播法》,旨在保护在线儿童。
本文分别详细地展示了连续变量量子密钥分发系统硬件光路的信源、信道及信宿3个模块中不同的量子黑客攻击及防御策略,并对该研究方向进行了展望。
大部分App运营者称是为了满足法律法规或行业监管有关“实名制要求”,使用“人证合一”方式,验证真实身份。这个理由真的站得住脚吗?App通常收集“人证合一”信息的过程合法合规...
本文分析互联网医疗健康服务模式中面临的信息安全挑战。以医疗健康线上服务模式为切入点,通过文献调研及系统分析法观察行业问题。
现在这个年代,风险管理做不好的话,业务做得越大越危险,因为一点小小的错误就会造成巨大的损失。
本轮融资由亦庄控股集团和航天科工股权投资基金联合投资,融资金额过亿元。
本文分别从离散工业和过程工业的角度分析了这两种控制系统的信息安全需求与所面临的挑战,并从离散工业主机保护、过程工业通信监控、加强系统网络维护、审计与取证四个方...
微信公众号