国际网络安全应急响应体系的重要运行机构是计算机应急响应组织(CERT)。CERT最早是20世纪80年代末为对抗突发的大规模网络安全事件而产生的,并逐步演变成围绕安全事件对抗提...
Rapid7公布的一项安全调查显示,超过80%的公开Exchange服务器仍然容易受到该严重漏洞的攻击。
本文介绍了SOCKS代理协议,分析了基于SOCKS5协议的SSH代理和Shadowsocks的架构和原理,最后提出一些检测Shadowsocks加密流量的思路。
FireEye认为,0day现象的激增,至少部分上是由于黑客雇佣产业的兴起。这些黑客开发并出售0day给全世界的情报机构,任何国家都可以用钱购买而无需自已开发,高端复杂的入侵...
本文从APT供应链攻击的原理和检测难点进行分析,并借鉴各国政府、国外企业采取的措施着手,从政策、技术、安全意识培养等方面对我国APT供应链攻击防护和应对提出相关建议。
数据安全分级分类是任何数据资产安全和合规程序的重要组成部分,尤其是在组织存储大量数据资产时。
本文从广义电磁战斗管理的层面全面阐述了美国国防部的愿景,这是迄今为止对电磁战斗管理最权威、最官方和最专业的阐述。
思科研究人员花了 2000$ 在几个月内测试了苹果、微软、三星、华为和三家锁制造商提供的指纹认证。结果显示:假指纹能够以 80% 的成功率骗过你的手机,成功解锁。
事实上,从一台未经保护的文印设备上盗取信息,要比想象中要更为容易。
美军在执行网络作战行动的同时必须要同时向对手清楚表明意图,这样才能让“前沿防御”战略管理冲突升级风险,而不是引发冲突升级。
当互联网+医疗时代的来临,医疗信息化程度越来越高,伴随而来的网络安全问题也日益突出,尤其是随着网络规模的不断扩大,整个系统面对的安全风险也越来越大。
网络攻击无法避免,快速应急响应成为降低数据泄露风险的最现实选择。
安全自动化恰逢其时,但要真正落地并非易事。
作为一个企业级会议服务平台,Zoom存在如此多的安全问题,难怪业界发出“Zoom就是恶意软件”的声音。
电力信息网的建设在我国电力企业的发展过程中尤为重要,而电力信息网终端安全在电力信息网的建设中占据核心地位,它关系到电力企业的安全运行等问题。
欧盟的网络制裁制度是一种为应对违反国际法和国家行为准则挑战的独特解决方案,代表了欧盟捍卫国际秩序,以及确保全球各国遵守网络空间公认准则而取得的重大成就。
指南中主要包括四个部分:云服务商交付的基本组件、云安全共享责任模型、云威胁主体、云漏洞缓解措施。
4月8日,最高人民检察院召开以“严厉打击网络犯罪,共同防控网络风险”为主题的新闻发布会,发布最高检第十八批指导性案例。
近日有网友在知乎、贴吧、论坛等国内平台上求助,称自己中了一款名为WannaRen的新型勒索软件,索要0.05比特币。目前监测到此恶意软件的实际影响不大。
美国海军陆战队网络司令部司令洛里·雷诺兹少将接受采访访谈,以帮助说明海军陆战队的信息环境概念,解释其与其他军种的区别之处,并探索信息环境面临的挑战。
微信公众号