中通安全团队将Hunter核心功能开源,旨在提高甲方企业安全检测效率,帮助甲方公司摆脱安全测试人员匮乏的窘状。
针对于物联网感知层设备的碎片化、设备先天性缺陷、安全防护措施薄弱等问题,传统安全体系框架在面对新的威胁和攻击显得不能够完全适应。
多云架构、人工智能(AI)、机器学习(ML)、5G应用等技术的飞速发展将如何影响未来安全?政府职员将如何提升相关技能?
云原生计算基金会宣布为Kubernetes推出公开的漏洞奖励计划,最高奖赏1万美元。
基于内部信息化和业务系统实现“情报内生”,构建内生安全能力,成为实现和提升高级威胁检测的必要条件。
谷歌今日宣布开源npm安全发布工具Wombat Dressing Room,旨在降低与 npm 发布自动化相关的安全风险。
报告从银行安全从业者的视角出发,对2019年网络金融黑产技术手段、欺诈手法等进行剖析,并结合银行业务特点,对黑产防控思路进行了探讨。
该方法可以深度挖掘工业互联网安全漏洞在安全特性、时间特性、空间特性、关联关系等维度的价值,并且能够多维度、全方位地对工业互联网安全漏洞知识图谱进行可视化展现。
后GDPR时代美国隐私保护呈现出隐私保护力度整体提升,数据保护权利尚存争议;数据共享、出售成规范重点,多种监管方案提出;监管模式选择成重要争议的特点。
本文分别从离散工业和过程工业的角度分析了这两种控制系统的信息安全需求与所面临的挑战,并从离散工业主机保护、过程工业通信监控、加强系统网络维护、审计与取证四个方...
从传统终端安全厂商到互联网公司的安全团队等安全从业者在建设威胁情报的过程中,实际上进行了一系列技术革新和对安全对抗本质的重新思考。
本文将以互联网公司的从业和招聘经验结合对网络信息安全行业和从业人员的观察,讲讲作者对于如何招聘网络安全工程师的一些看法。
本文介绍了量子保密通信技术的发展现状及其在电力系统的应用情况,分析了目前量子保密通信技术在电力系统应用中存在的问题与挑战。
如何从被动防御转为主动防御?这需要组织重新评估其安全策略,以便占据应对网络威胁的技术优势。网络流量分析正是这样一种解决方案,它是各级组织提高自身网络检测和响应能...
本文总结了控制流劫持攻击的基本原理和最新进展,同时依据防御思想重点介绍了相关防御技术,并进行了分析比较。
本文旨在分析人工智能在国家安全治理中的应用范式,剖析国家安全在人工智能时代可能面临的风险,继而探讨中国在维护人工智能技术发展的路径选择。
该报告指出,特定网络威胁信息的密级妨碍了该信息在更广范围内进行共享,除了不具备必要密级资质的人员无法阅读这类网络威胁信息外,现有的若干网络威胁信息平台也不具备存...
目前对IPv6的地址扫描的研究主要分为利用地址特征来缩小扫描空间和通过种子生成新的地址集两个方面,但无论哪个研究方向优质的地址种子集都是IPv6地址发现的重要前提。
本文结合奇智威胁情报峰会上的嘉宾观点,为读者梳理当下威胁情报市场面临的机遇、趋势、最佳实践和痛点。
网络空间的博弈呈现出新的态势,即网络战备向实战化聚焦、科技竞争向新技术及其新应用聚焦、国际规则制定向集团化聚焦、博弈手段向复合化聚焦。
微信公众号