笔者在一家大型互联网公司从事Red Team相关的工作和实践,本文将简单阐述一下笔者对于Red Team从0到1的一些实践和思考。
ENISA近日发布《建立网络安全政策发展框架——自主代理的安全和隐私考虑》报告,旨在为欧盟成员国提供一个安全和隐私政策发展提供框架,以应对日益普及的AI应用。
漏洞源于Internet Explorer 对MHT文件处理不当,如果用户在本地打开特制的.MHT文件,则Internet Explorer易受XML外部实体攻击。
自2016年到2019年连续四年Gartner的市场指南分析报告中可以看出这四年里的CWPP产品的定义、基本产品特性以及厂商都发生了很大的变化,同时云安全炒作曲线也完成了从膨胀期...
加快构建工业互联网安全保障体系,提升工业互联网安全保障能力,促进工业互联网高质量发展,推动现代化经济体系建设,护航制造强国和网络强国战略实施。
埃森哲和波耐蒙研究所对355家公司的2,600位高级主管进行了调查访问,发现投资威胁情报、自动化和身份管理等技术最节约成本。
研究人员曝光一系列边信道和降级攻击方法,可侵入受WPA3保护的WiFi网络,密码、个人信息可被攻击者在协议握手时推测出来。
蓝皮书从医疗人工智能政策环境分析、临床应用、科研投入与学科发展、产业、社会认知和伦理等方面全面分析中国医学人工智能发展现状与趋势,探讨人工智能影响医疗健康产业发...
在4·15全民国家安全教育日之际,公安部公布了近期“净网2019”专项行动的成果和十大典型案例。
“发卡平台”是互联网黑灰产业链交易中一个比较大型的组成部分,本文从互联网黑灰产发展,特别是产业链节点之间协作效率提升角度来系统梳理其状况。
自3月7日至3月27日,委内瑞拉电网连续发生了两次大范围停电,该国政府两次组织恢复电网。
自2018年11月巴黎电话会议以来,法国的网络空间行为准则已经转向攻势。
作为安全多方计算领域具有广泛的应用场景的一类协议,隐私保护集合交集技术在近年来得到了极大的优化,达到了在某些场景下与目前正在使用的非安全交集技术同一量级的运行复...
教育部教育管理信息中心网络安全处处长邵云龙认为,教育领域网络安全工作中出现的问题可以总结为:"看不起、管不着、舍不得、想不通"四方面。
联合仿真环境是一种可扩展、高保真、通用化的仿真环境,结合真实-虚拟-构造技术对第五代飞机系统在作战体系中进行测试。
本文研究了国外主要国家人工智能战略布局及人工智能军事应用进展,提出了对我国加强人工智能国防应用的思考和建议。
作者使用多款机型在微信和支付宝下的「刷脸支付」闭眼状态测试,结果大跌眼镜,针对支付宝「刷脸支付」的闭眼状态识别率竟然不到70%。
近期研究员监控到,“速浪”家族秘密构建了一个庞大的VPN暗刷僵尸网络。
在真实的实践中,业务应用层的数据安全风险是非常之高,而忽视应用层的数据安全体系的建设,会对企业数据安全带来非常严重的影响。
组织机构需要保护和管理的网络边缘环境,可能会遇到一些独特的安全挑战,以及应对这些挑战需要注意的事项。
微信公众号