2020年黑帽大会将有130多位安全大咖展示数十种新工具,本文安全牛精选出十一大安全工具。
加快推进5G安全国际标准,构建互信互认的5G安全评估认证体系,共同应对5G安全风险,护航5G网络及应用健康发展。
本期我们将对GCSB《新西兰信息安全手册》中第20节“数据管理”中的“数据传输”、“数据导入和导出”、”内容过滤”及“数据库”进行介绍。
天津、贵州召开教育信息化与网络安全工作会;河北、湖北制订智慧教育行动方案;黑龙江、湖南等多地加快推进完成教育移动互联网应用程序备案工作…
SDP即“软件定义边界”是由云安全联盟开发的一种安全框架,基于零信任的概念。
欧盟理事会通过《关于塑造欧洲数字未来的结论》;数据安全法草案初次审议,落实数据安全保护责任;《2020年自然资源部网络安全与信息化工作要点》发布等…
企业/组织网络内的打印机不仅仅是失泄密的重点,而且正逐步变为网络失陷的入口和跳板。
教育部部署做好“两会”期间教育系统网络安全保障工作;山东、海南印发2020年教育信息化和网络安全工作要点;北京、天津、黑龙江、河南、贵州、宁夏等多地部署教育系统网络安...
国外安全研究人员在由Treck开发的TCP/IP协议栈中发现了多个漏洞,这一系列漏洞统称为Ripple20。这些漏洞广泛存在于嵌入式和物联网设备中,影响了多个行业领域,涉及了众多...
Verizon连续两年排名第一,近一年已发放940万美元漏洞奖金。
Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android...
类似情况从2017年以来就频频发生。
梳理专家组机制的运行情况和特征;分析专家组机制在推动形成网络规范方面的作用和挑战;对中国如何通过参与专家组工作引领国际网络规范进程提出建议。
Gartner建议:安全和风险管理领导人应试点ZTNA项目以作为SASE(安全访问服务边缘)战略的一部分,或迅速扩大远程访问。
建议在工业互联网规划设计阶段同步开展标识解析安全风险相关研究工作,从根源上识别出潜在的风险以及可能带来的后果等,做到提前谋划、预先布局,有效防范不断变化的安全风...
在众多社会工程学入侵手段中,钓鱼邮件因为操作简单危害重大、攻击广泛、形式多样而受到攻击者的青睐。
本文以恶意爬虫、抢券工具和注册机三种工具来谈一下黑产工具情报的分析方式。
研究人员总结了Deepfake音频的特点,Deepfake音频创作者为了创建更为逼真的音频,通常需要满足几个条件。
你保护不了你看不见的资产。
该报告在不透露敏感信息的情况下,把美军应对俄中大国竞争的军用信息系统规划进行了一下全面盘点。
微信公众号