研究员在今年3月初发现了这些攻击,但攻击应该至少发生了一年之久的时间。
本篇文章前半部分会以“安全开发”的视角,详细描述etcd的安全实践。后半部分会切换到“安全工程师”的视角,探究etcd安全风险检测。
Offensive Security 今天发布了Kali Linux 2021.2 ,新版本增加了新工具、新主题和新功能。
近日,Mitre公司发布了ATT&CK对抗策略和技术知识库的第九个版本。
美英网络安全主管机构警告,近两年APT28持续发动了一系列暴力破解攻击,并进一步横向渗透窃取邮件服务器权限。
迁移云端;安全“左移”(即将安全防护尽可能地移到开发流程的早期);购买最新的XDR和欺骗工具。技术和网络安全行业一直很容易受到营销炒作的影响,这些举动真的不能让企业...
勒索软件新趋势、勒索软件攻击成本、网络保险助长勒索软件支付激增和避免勒索软件攻击实用指南。
针对企业容器供应链的攻击活动,在过去一年内数量增长了六倍。
本文设计了通过全流量进行5G核心网网元服务异常检测的原型系统,并简要阐述了原型中各个模块的技术路线。
SIEM的最终结局是:要么创新,要么死亡!
RSA 大会是规模最大的网络安全盛会之一,很多网络安全厂商会借此发布新产品、服务、计划等多种资源。
本文分析了两个Kubernetes的漏洞CVE-2020-8560和CVE-2020-8556的细节。
今年仅过去几个月,并且已经铸造了九个新的网络安全独角兽。
到2020年,六家网络安全公司获得了独角兽身份。
本文安全牛收集整理了今年RSAC大会首日值得关注的六个零信任产品方案。
从创新沙盒看深度数字化进程中网安行业新机会。
面对现代威胁场景和攻击技术,旧有安全方法已不敷使用,安全人员在梳理和部署安全概念和技术的过程中应该考虑七个现实问题。
本文译自 Tetrate 发布的《零信任架构白皮书》。
Kubernetes工作负载吸引到更多攻击者的注意,新的威胁也由此而生。
恶意软件的开发者已经从 C 和 C++ 逐渐转向 Go 语言,自 2017 年以来,基于 Go 语言的恶意软件数量呈现爆发式增长,增幅超过了 2000%。
微信公众号