目前,“太阳风”供应链攻击事件是新政府需要面对的首要网络安全挑战;同时,拜登政府已开始在机构调整、人事安排、资金支持等方面进行布局,但其网络政策的实施和效果,仍有...
一个合适的SSPM解决方案需要对企业的SaaS配置提供可视化、检测和修复能力,帮助安全团队节省大量的时间,减少工作量和压力。
目前官方已修复了这两个漏洞,建议及时更新至OpenSSL 1.1.1k。
在数字经济时代,中美同为数字经济大国和网络大国,各领域尤其是经贸领域的互动,都离不开这两个关键领域。
目前我们已经检测到攻击者通过CVE-2021-26855漏洞植入Webshell,进行XMRig恶意挖矿(http://178.62.226.184/run.ps1)的网络攻击行为。
JAIC的“联合通用基础”(JCF)已达到“初始运行能力”,并且已经拥有一些各军种用户。
本文研究以洛马网络军工产业发展为脉络,对其网络安全全谱能力进行了综合梳理;同时,多角度分析了其创新的发展路径。
网络安全厂商Fiserv忘记了购买其系统电子邮件通信中的默认域名。
在本文中,我们介绍了最流行的侦察方法的分类和演变。然后,我们讨论了可能的对策,并提出了一些未来的方向。
由于在特朗普政府任内中美关系受到伤害,美国国内在对华强硬方面已经形成基本共识,因而,拜登政府能够做出的改变也比较有限。
美国三位网络安全专家就美国政府潜在报复性选项以及网络战略、政策和行动考虑因素提供了深入见解。
近期佛罗里达水厂远程投毒事件中暴露出的各种初级漏洞在美国15.1万个公共供水系统中十分常见。
车有导航仪,船用海图机。海图机是各类船舶用于导航、识别的必备设备,船舶海图机的证据怎么取呢?
本文主要从美国联邦政府(也包含美国国防部)的角度,看看零信任的进展。
针对城市轨道交通信号系统中常用的RSSP-Ⅱ安全通信协议,本文提出一种基于深度学习的入侵检测方法。该方法不仅可以大幅度缩短训练时间,而且在识别攻击行为的测试中,比常用...
CVSS是否能作为修复ICS漏洞的指南呢?如何才能使其在OT主导的领域中用于网络安全?
本文特选取美国战略和国际问题研究中心(CSIS)发布的《人工智能和机器学习对美国政治的影响》报告,对报告内容进行编译、提炼、整理。
未来全球数字治理将更加直面开放与保守、多边与孤立、发展与安全的权衡与博弈,对数字经济政策、进程和影响产生深刻影响。
该研究基于电子邮件传输过程对电子邮件伪造问题进行了系统性的实证研究。该研究共发现14种可绕过SPF、DKIM、DMARC以及UI保护机制的电子邮件伪造攻击方法。
本文为我们在实际的保险理赔反欺诈场景中的一个模型,可解释性的一些探索经验,希望能够给大家带来一些启发,或者一些其他的帮助。
微信公众号