安全研究人员发现SolarWinds可能被至少两个APT组织渗透,而且两个组织很有可能并非合作关系。
RCEP机制实际上是在CPTTP路径框架上的选择性撤退,具体表现在数字贸易条款上,则出现了实质性内容的删减变更、条件限定以及效度削减等变化。这一方面能够实现以最小成本获...
企业需要特权账号管理来确保最小特权等基本准则的遵从性,确保责任可追溯到个人。
美著名智库新国家安全中心(CNAS)研究员,原国防部副部长罗伯特·沃克发表文章,介绍该中心正在研究的一种新联合作战概念—系统战。
美国商务部发布新闻,宣布将中芯国际、大疆、交建、中船重工等中国企业纳入实体清单。
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
近期暗影安全实验室发现,黑客在一个假冒GooglePlay的钓鱼网站上分发仿冒Cyberpunk2077应用的勒索软件。黑客利用该应用的热度分发勒索软件以加密用户文件胁迫用户支付比特...
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
框架只是帮助你搭建一套逻辑,但用在哪儿,怎么用,还要结合各公司实际情况。
我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自...
本文以美国为研究对象,利用2000—2018年美国信息通信产业的相关统计数据,分析其近20年发展态势和趋势,得到相关经验启示,以期为中国信息通信产业发展提供一定经验参考。
2019年来,围绕政府主导的、对个人信息的大规模收集与处理,一系列基础性案件,在全球范围内“瓜熟蒂落”。
网络空间测绘就是绘制“网络攻防地图”,说白了也就是一个情报系统,
现在简单的数字英文验证码已经很容易被机器读取破解,复杂的验证码设计得愈发反人类,本文将对已有的一些人机验证绕过技术进行总结。
许多人分不清楚C2工具中的一些名词,包括:Beacon、Payload、Shellcode、Loader、Stager、Stagerless等。然后就出现了相互交流的时候鸡同鸭讲的情况。
在人证比对的双样本人脸比对应用场景中,人脸识别研究仍面临巨大挑战。
近日,美国国会通过了《2020年物联网网络安全改进法案》,该法案专门针对物联网(IOT)网络安全要求而制定。
本文从工控系统安全服务的视角,阐述如何有针对性的解决工控系统信息安全的诸多问题。
本文梳理了美国、欧洲、日本、新加坡、澳大利亚等国家和组织近年来发布的量子科技发展战略,解读主要内容,分析特点规律,供大家参阅。
雾帜智能成立于2019年4月,是一家以人工智能为核心驱动的新生代科技公司。公司专注于将人工智能技术与现实应用场景结合,通过显著提升自动化水平助力企业解放生产力。
微信公众号