本文主要关注恶意代码对抗、威胁情报等话题在Black Hat USA 2018上的趋势。
近年来,工商银行因势而动,基于其整合的全行业务系统数据资源及日趋完善的大数据平台,积极探索大数据驱动的风险管控,大胆创新实践,逐步构建形成了智能、全面的风险防控...
本文主要讨论了区块链的安全性问题,以及相应的解决方案和建议。
FIRMMA法案扩大了潜在须经CFIUS审查的交易范围,规定须就若干涉及外国政府关联投资人的交易进行强制申报,并授权CFIUS在进行调查过程中即可要求暂停交易。
“网络风暴”(Cyber Storm)演习是美国国土安全部(DHS)主导的顶级国家级网络事件响应演习,每两年举办一次。2018年4月10日举行的“网络风暴VI“演习,重点演练了关键制造业...
对于金融企业来讲,信息安全不是其主业,那么信息安全在金融企业内到底是什么定位?信息安全部门到底要做什么?他们的目标是什么?怎么样构建一个适合的信息安全体系以达到...
英国《每日邮报》2018年8月6日报道,英国皇家空军 F-35B 战机的部分信息已经泄露!
截止2018年7月,我们跟踪到的中国网络安全领域投融资及并购事件合计44起(投融资42起,并购事件2起),上一年同期为33起,资本市场热度小幅提升。由于部分企业未披露融资金...
近日,国际特赦组织声称其一名工作人员已成为由以色列公司NSO Group所开发的监控工具的目标。
美国国会正向总统唐纳德·特朗普提出一项立法,即要求科技公司披露其是否允许其它国家检查出售给美国军方的软件内部运作情况。
IBM与资安业者Threatca联手,检视智慧城市所使用的Libelium、Echelon与Battelle系统,发现这些被应用在智慧交通系统、灾难管理、工业物联网的装置潜藏漏洞,可能使骇客可以...
今天,IBM研究院在计算机安全大会BlackHat上展示了他们制造的恶意软件:DeepLocker。
本文将把目光投向 Black Hat 上的另一重要板块-----“训练营”,带大家看看在全球最具商业价值的黑客大会上,哪些课程是黑客愿意掏真金白银来买的。
企业战略集团(ESG)首席分析师 Jon Oltsik 最近的两篇文章:《安全运营、自动化和编排的进化》、《以分析师为中心的安全运营技术的兴起》,点出了SOAR平台的大幅成长。SOAR...
云泄漏是指存储在云服务器中的敏感数据毫无防备的暴露在互联网上。云泄漏并非由外部攻击造成,而是由日常工作中的操作导致的。企业在使用云服务时,应意识到其风险的存在。...
360企业安全集团安全专家李航称,这显示去年的勒索软件肆虐,并没有完全引起工业企业的充分重视。工业企业的信息安全事件爆发主要集中在工业主机上,说明工业企业的安全工...
本议题将着重讲述了国内外硬件钱包的安全现状及存在问题。
态势感知技术会收集各类原始网络信息,收集过程中能统计各类产生网络流的未知IT信息资产,一定程度上消除了部分管理盲点;安全部门将同类安全运营数据收集至统一态势感知平...
美国军方正在拟定一份外国公司列表,主要是俄罗斯和中国的公司,称出于安全考虑,美国国防部及其承包商不应从这些公司采购软件产品。
归因溯源(Attributing),是指将已观察到的活动关联到特定的威胁行为者的过程。美国学界、情报界在过去多年对归因溯源应当遵循何种标准进行了十分激烈但最终卓有成效的争...
微信公众号