本文对现有的几个安全分析框架和模型规范中与Course of Action应对措施相关的内容进行系统性分析和梳理,希望能对从事自动化响应处置、智能运营相关工作的同行有一些帮助和...
本文档介绍在CentOS 7系统中利用带有suid权限的程序提权从而获取root shell的方法。
APT攻击不是单纯的安全事件,而是不见硝烟的战争。我们面对的是成组织、成建制的攻击,作为样本分析人员应当扮演侦察兵的角色,最大化提升自己的行动意识与攻击视界,同时...
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一款之前从未被披露过,免杀并至少活跃了一年的安卓木马架构,作者疑似具有中文背景,在华语地区灰黑产圈子中广泛贩卖并...
南亚地区一直以来便是APT 组织攻击活动的热点区域。奇安信威胁情报中心总结了在2021年短短的一个月内被捕获披露的攻击活动。
报告分析了2020年工控安全相关政策法规报告及典型工控安全事件,同时对工控系统漏洞、联网工控设备、工控蜜罐与威胁情报数据进行了阐释及分析。
国内某黑产组织投入的恶意黑产“Preload”SDK插件其访问的云控黑产插件下载服务器自2020年11月末开始进入新一轮爆发期。
要做好SOC,须顺应当下安全体系建设的新潮流,人很关键,技术也很重要,SOAR是热点,最后别忘了安全流程和规程。
文件提出到2023年,我国工业互联网新型基础设施建设量质并进,安全保障等能力进一步增强,明确将开展安全保障强化等11项行动。
本文梳理了Linux系统后门的创建方法,并通过详细的步骤对后门的创建和利用方法进行描述。
我国现行个人信息保护法律规范或过于原则、缺乏可操作性,或过于强调公权力的介入、行政色彩浓厚,亦或过于强调国家安全或公共秩序而忽略经济增长的需求、增加企业负担,尚...
美国联邦政府网络安全人才队伍建设的基本情况及相关经验是怎样的?对我国有何启示?
本文,我们在追踪全球网络安全上市企业的基础上,选择2020年12月31日全球网络安全领域市值排名前十位的公司进行重点分析。
快速发展时,形成“中空”;抵抗风险时,盘点成“竹节”。
三分之二的远程工作者可能会因在家中打印工作文件而违反GDPR的规定。
本文整理了几位行业专家对于企业选择业务欺诈检测解决方案需要考虑多种因素。
本文尝试从人类社会发展和信息系统发展两个角度对网络信息体系概念进行阐述。
本文探讨了证券行业数据资产泄露的主要特点和发展趋势,以及对于证券行业数据保护的一些思考和建议,希望能够引起证券行业从业者的重视。
我国应积极向国际社会展示中国在打击网络犯罪方面的成功经验和成果,推动全球性网络犯罪公约刑事实体规则的多元化和科学化。
本文从战略、战法、战术三个角度阐述润联科技打造的安全即服务。
微信公众号