攻击者能够利用漏洞,获得和物理访问目标服务器USB接口同等的远程访问权限。
本文研究了Web应用漏洞利用脚本的自动化生成问题。针对复杂的Web应用,本文提出了一种高效的注入漏洞监测方法。
美国当地时间周一傍晚,特斯拉的手机客户端App发生了故障,导致大量用户无法打开车门。
NSA下辖的NCTOC负责对国防部的非密信息网络实施安全运营,该团队面向运营人员,总结出了5大SOC运营原则。
历经73年的发展后,五眼情报联盟形成了6大情报领域28个情报机构全面对接的组织架构,其定位正从特殊情报网络向情报安全同盟演化,预计将对美国同盟体系、南海问题、中美科...
面对反进入/区域拒止能力,美军攻击平台如何能实现突防和生存呢?
作为公认的急迫网络安全问题,固件堪称不设防攻击界面,常被黑客用于在网络中建立立足点。
在受控环境中放任混沌肆虐,可使工程师运用收集来的数据设计出更健壮、更富弹性的系统。
本文针对军工数控系统网络安全防护现状进行了分析,并给出了军工数控系统网络安全防护设计思路和具体防护措施。
高级AI应用在民机领域的拥有已经如此艰难,在“尔虞我诈”的空战中应用更是要突破抗干扰、抗欺骗的难关。
停电所产生的后果丝毫不亚于发动一场局部战争,甚至有过之而无不及。
本文根据学生学习规律和认知过程,采用自顶向下的方式构建课程体系,聚合提炼实践知识和技能,提出了网络空间安全综合实践分级培养模式。
与 “一个组织应该在网络安全方面花费多少” 相比,一个更为重要的问题可能是:“一个组织应该如何确定需要在网络安全方面花费多少?”
越来越多的企业组织开始认识到将网络安全保险作为整体安全战略一部分的必要性。以下是评估、购买和依赖保险时需要考虑的一些要点。
本文针对美国管理和预算办公室公布的第一年联邦数据战略行动计划草案提出四点建议,探讨如何数据在得到有效管理的同时,免受不道德或犯罪滥用。
本文就俄罗斯新出台的《主权互联网法》内容、实施、影响,结合当前形势和我国发展需要进行了研究,并认为该法出台是“俄网”战略深化、立法深化、对抗深化的最新举措。
经过历时七年业界范围内的广泛讨论,NIST 终于发布了《NICE 网络安全人才队伍框架》,这个框架是非常少数的对人这个生产里要素相关的重量级框架。
俄罗斯已经制定了高效能网络部队训练和发展蓝图,并向世界展示它是如何将网络作战力量与传统大规模军事行动进行有效整合。
本文讨论了四种新兴技术:生物技术、小型卫星、量子计算机和认知增强,并简要介绍这四种技术及其对美国国家安全的影响,最后提出应对建议。
安全态势感知系统目前存在有感知无行动、无法识别新型威胁等缺点,急需提出一种响应式安全态势感知平台架构,解决感知和行动一体化建设的问题,同时提出一种基于生成式技术...
微信公众号