攻击者开始借助Go语言编写恶意软件以避开安全软件的检测,相关攻击活动至少从今年2月份开始发起。
安全专家总结整理了目前SIEM系统的5大应用挑战与解决方法,以帮助企业更好地开展安全运营感知工作。
REvil并没有完全被毁灭,其源代码仍然在各个犯罪团伙中传递,未来也将会出现新版本的迭代。
研究员在日常的威胁狩猎中捕获到了大量针对韩国企业的鱼叉式网络钓鱼攻击样本。
Bugcrowd报告称,2021年前三季度,联邦部门有效漏洞提交数量增加1000%。
针对复杂威胁的新应对措施;安全实践的演变和重构;对技术的重新思考。
Web3的成功取决于如何在安全层面创新,从而解决不同应用架构所带来的新的安全挑战。
微软卫士近期一次云端更新,导致客户终端上的Office更新文件被检测为“勒索软件活动”,几小时内在网络上引发了大量吐槽。
zzhreceive.top 到底是谁的基础设施,归属于 TeamTNT 还是 Watchdog?
报告详细介绍了 2022 年 2 月23日影响乌克兰组织的破坏性网络攻击,以及 2022 年 2 月 24日至 26日影响另一个乌克兰组织的第二次攻击。
ZeroFox情报团队日前发布《2022年威胁态势预测》报告,对网络领域持续增长的威胁进行了预测性分析。
本文将对自战争以来我们所监控到的网络攻击事件进行梳理和汇总,同时从多个角度出发,对部分典型的网络攻击事件进行深入剖析。
如果实施得当,弹性零信任将成为一种预防性措施,可以有效对付人为错误、恶意行为以及不稳定的老化软件等一系列问题。
一些新的安全工具和技术也不断涌现,以在整个软件开发生命周期(SDLC)中提供针对性的安全保护。
通过分析六种主流安全开发框架,归纳了供应链安全保障的主要环节,提出了操作指南细化的初步思路。
对德黑兰战略思维的误诊不仅可能导致在网络防御方面的投资不足,而且在有关伊朗能力和意图的情报收集方面的投资也不足。
国家计算机病毒应急处理中心披露美国安局网络间谍木马,被证实对当前多种主流的计算机环境仍然有效。
农业银行在开源治理领域有着多年的实践与创新,将进一步贯彻落实《意见》要求,为金融行业开源生态建设贡献力量。
通过建设完善的防御体系,提升人员的防范意识,可以有效减少被零日攻击的机率,降低零日攻击造成的损失。
本文讨论了市面上流行的几款日志收集工具(包括Logstash、Fluentd、Fluent Bit和Vector)及其主要特点。
微信公众号