APT攻击不是单纯的安全事件,而是不见硝烟的战争。我们面对的是成组织、成建制的攻击,作为样本分析人员应当扮演侦察兵的角色,最大化提升自己的行动意识与攻击视界,同时...
安全研究人员发现SolarWinds可能被至少两个APT组织渗透,而且两个组织很有可能并非合作关系。
一起聊聊涉及到网络安全行业的基本法律知识,也希望能给广大网络安全从业者一些法律意识的启发。
本文以美国为研究对象,利用2000—2018年美国信息通信产业的相关统计数据,分析其近20年发展态势和趋势,得到相关经验启示,以期为中国信息通信产业发展提供一定经验参考。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
本文系统梳理了2021财年美国国防预算提案的总体情况, 并对该提案中涉及科学技术部分的预算进行了分析, 在此基础上, 解析了人工智能、自主系统、高超声速、5G 与量子通信、...
ABMS不仅是未来联合全域指挥控制的关键,而且是全域作战的新型作战概念如“动态兵力运用(DFE)”的基础。
包括鄂汇办、爱城市网、市民云全国版、新浪微博等多款App。
《安全内参》对跟踪到的交通行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
美国黑客拿到了最多的赏金,达720万美元;中国黑客的赏金收入增长增速最快,达582%。
企业需要特权账号管理来确保最小特权等基本准则的遵从性,确保责任可追溯到个人。
SaaS安全配置错误可能引发损失惨重的灾难性数据泄露。可通过超级用户强制MFA、杜绝共享邮箱、定义明确外部用户协作规则、启用审计、禁止未知匿名外部访问等措施强化SaaS应...
恶意攻击者正在对K-12教育机构发起网络攻击活动,包括勒索软件攻击、数据盗窃与远程学习服务中断。
现在简单的数字英文验证码已经很容易被机器读取破解,复杂的验证码设计得愈发反人类,本文将对已有的一些人机验证绕过技术进行总结。
本次分析的恶意工具是给“无货源商家”做电商选品与盗转商品信息用,目的是想尽办法去爬取电商平台信息。
信息技术的变化,使地球真正的成为了一个地球村。方方面面的关联,使得任何人和事都不再独立,而是有了千丝万缕的联系。
并所有搜索引擎都会追踪你的数据,还有很多其他的搜索引擎正试图将隐私改进作为其产品的基础。本文为大家介绍几款真正注重隐私保护的搜索引擎。
统一云端和本地环境的威胁调查框架有助于改善组织的网络安全态势、优化组织流程和提高产出。
助你快速识别目标主机存在的安全防护,然后对其进行针对性的免杀处理和绕过测试。
近日,红雨滴团队在攻击威胁狩猎中,监测到魔罗桫组织多起攻击样本,此次捕获的样本主要通过伪装成招聘信息、时事新闻等带有模板注入漏洞的文档进行投放,运行后,将展示正...
微信公众号