零信任安全战略应该贯穿于组织的架构、技术选型、运营流程以及组织的整体文化和员工的思维方式。
“巨像”(Colossus)勒索软件针对Windows平台,有许多功能,包括通过Themida二进制打包和沙箱逃避功能。
本文简单回顾下有哪些远程控制木马和软件,然后详细分析黑客所使用的网络隐蔽通信技巧,再说说其他需要注意的,最后聊聊缓解和检测措施。
2021年美国黑帽大会于当地时间7月31日至8月5日举行,议题包括19个领域,本文按领域对介绍了相关演讲题目并做了某些简述。
安盟信息是国内工控安全领域体量最大的公司之一。2005年成立,近年来保持了年均50%以上的高速增长。
SDK对App主体来说就是相对独立的,SDK的接口一旦初始化后,理论上App主体就无法控制它了,SDK能够通过多线程等技术方式在后台持续运行,从而给App主体带来很大的合规性风险...
人脸信息是生物识别信息中社交属性最强、最易采集的个人信息,具有唯一性和不可更改性,一旦泄露将对个人的人身和财产安全造成极大危害,甚至还可能威胁公共安全。
给客户创造出新的价值,把未被满足的、潜在的需求转化为机会,并且创造出新的用户满意的东西才叫创新。
文件要求强化安全保障能力,构筑IPv6网络安全防护体系,提升新兴领域安全保障能力。构建IPv6安全监测体系,提高IPv6安全态势感知、通报预警和应急响应能力,加强IPv6环境下...
据统计,2020年共发现境内医学影像数据通过网络出境497万余次,涉及境内3347个IP地址。
以色列情报公司Candiru利用微软7月补丁日中修复的2个0day漏洞,部署名为 DevilsTongue 的新恶意软件。
本文通过对比研究国际典型的个人信息保护监管模式,分析目前我国监管策略存在的挑战,进而从立法、治理及个人救济几方面提出实现数字经济创新发展和个人信息保护平衡的建议...
在网络安全审查制度出生前,美国人是如何行使“诡道”,又是如何给我们“上课”,而我们又是如何从中“学习”的。
全球安全运营团队被大量告警淹没,如何才能应对告警过载困扰?
围绕密钥安全,算法逻辑和密钥交换的一些思考及思维误区经验分享。
区别于市场上其他安全产品和方案缺乏对高级威胁的有效应对,安芯网盾的差异化优势在于提供面向政府和企业的高级威胁实时防护解决方案。
越来越多的法律法规,都在提出对重要数据处理的要求。下一步国家要建立一整套重要数据安全监督管理制度。
建立行之有效的网络安全漏洞管理机制成为面对潜在网络安全漏洞的最佳策略。
下一代互联网体系结构的创新发展面临很多挑战。如果不掌握网络空间的核心技术,网络空间的创新发展将困难重重。
北京大学医学部参考Gartner闭环漏洞管理框架,结合学校实际情况,形成了一套基于全生命周期管理的网络安全漏洞处置体系。
微信公众号