本文以西门子的828D数控系统为例,讲述了资产探测的两种方法。
目前我们已经检测到攻击者通过CVE-2021-26855漏洞植入Webshell,进行XMRig恶意挖矿(http://178.62.226.184/run.ps1)的网络攻击行为。
本文主要介绍了伪AP攻击原理,归纳总结目前了伪AP检测和阻断技术。
美国国家标准技术研究院提供了一个网络安全评估框架,但拜登的供应链体系指标度量体系尚未建立成熟。
该研究基于电子邮件传输过程对电子邮件伪造问题进行了系统性的实证研究。该研究共发现14种可绕过SPF、DKIM、DMARC以及UI保护机制的电子邮件伪造攻击方法。
近日,奇安信威胁情报中心发布了《2020年Android平台安全态势分析报告》,对过去一年来Android平台面临的安全形势进行了全面阐述,并给出相应的安全建议。
卡巴斯基近期调查研究揭示,近半数公司企业禁止自家威胁情报分析师与专业社群共享分析成果。
当前全球数字经济高速发展,大国围绕“数据本地化”展开博弈,对“数字本地化”政策大致形成了“美国反对、中国与欧盟中立、俄罗斯与印度提倡”三种不同态度。眼下,而各国对“新...
法案借鉴了许多美国加州《消费者隐私法》以及欧盟《通用数据保护条例》的成熟经验,主要内容如下。
本文从理论模型、规划设计、实践验证的角度全面研究了商业银行零信任架构的可行性。
本文提出了与云平台联动的安全策略动态保障机制,以及适应云动态网络拓扑的策略自动编排关键技术,为新型数字化基建云计算网络安全防护提供相关借鉴。
美国空军开始变革收集、使用和共享数据的方式,努力打造一支在任何时间、任何地点都能不间断地获取所需数据的“数字空军”。
本文特选取美国战略和国际问题研究中心(CSIS)发布的《人工智能和机器学习对美国政治的影响》报告,对报告内容进行编译、提炼、整理。
以下几大趋势代表商业、市场和技术领域出现的动态,预计会对行业产生广泛的影响,并大有潜力颠覆现状。
近日,网络安全评级和风险监控平台SecurityScorecard宣布在E轮融资中筹集了1.8亿美元。
“语义取证”(SemaFor)项目旨在通过开发能够自动检测、归因和描述伪造媒体资产特征的技术,让分析人员在检测者和操纵者之间的斗争中占据上风。
业界头部DevSecOps敏捷安全厂商悬镜安全正式宣布完成数千万人民币的A轮融资,本轮融资由腾讯产业生态投资领投,红杉中国继续加持。
2020年,国家互联网应急中心运营的CNVD漏洞平台新增收录的通用联网智能设备漏洞数量呈显著增长趋势,同比增长28%。
Fireye近日发布了《全球重启:2021网络安全趋势预测》,分析了2020年的网络威胁趋势并对2021年的网络安全趋势进行了预测。
本文重点阐述美国为应对太空网络安全威胁所采取的新举措,并提出了几点认识和思考。
微信公众号