本文介绍了ATT&CK的应用现状,主要列举了一些使用到了ATT&CK的工具或平台。它可以作为一个描述攻击者行为的分类法和知识库,具有很大的优势和生命力。
只有先通过了 Kubernetes 管理员认证 (CKA) 考试,才能考 Kubernetes 安全专家认证(CKS)。今天这篇文章我们就先讲讲如何拿下 CKA 认证。
OceanLotus(海莲花)是以中国为主要攻击目标的APT组织,在东南亚地区最为活跃。
就外界对重要数据国标可能关心的一系列问题,执笔起草者作了详细解读。
Facebook全球宕机6小时的原因,是公司内部工程师的一条错误指令。
对于数据出境,国家已通过立法进行了规制和指导,值得医疗机构重视。
本文主要从实用的角度,给大家讲解一下DataVisor的风控架构,以及在风控架构中如何使用OpenResty。
网络空间安全,是美军数字现代化战略至关重要的一环。
作者提出了两种检测方法,并利用这两种方法结合起来构建一个DNS隧道攻击检测器,该检测器可以实时通知客户端正在发生的潜在攻击。
高校数据安全防护没有最好,只有更好。
本文运用SWOT方法分析,结合海南商用密码应用现状,找出其内部优势和劣势,分析外部机遇与挑战,并提出针对性建议。
人脸识别是机器学习社区研究最多的课题之一,以 3D 人脸识别为代表的相关 ML 技术十年来都有哪些进展?这篇文章给出了答案。
本文节选自任留存、戴奎《网络犯罪办案手册》。
美国众议院通过《2022财年国防授权法案》;工信部发布《关于加强车联网网络安全和数据安全工作的通知》;八部门印发《物联网新型基础设施建设三年行动计划(2021—2023年)...
全球安全运营团队被大量告警淹没,如何才能应对告警过载困扰?
《行动计划》明确到2023年底,在国内主要城市初步建成物联网新型基础设施,社会现代化治理、产业数字化转型和民生消费升级的基础更加稳固。
极验在图神经网络出来的时候就已经尝试使用图模型和实际数据相结合做了一些探索,并且承接了很多图建模合作的任务,比如在银行、社交平台,保险或者某公安厅,帮助客户去识...
9月26日,西部云安全峰会在西安顺利召开。
该矩阵基于MITRE ATT&CK®框架,针对云上安全所面临的威胁以及攻击技术进行整理,从实战角度出发,助力企业知攻知防。
论文实现了一个基于语义的框架,提取和比较短文本策略的上下文以提取语义相似的关键词,同时创建了一个知识图谱来存储语义相似的比较结果。
微信公众号