高权限攻击者可以利用这些漏洞,在目标设备的BIOS/UEFI上执行任意代码,即使采用安全启动(Secure Boot)功能的设备也受影响。
美英网络安全主管机构警告,近两年APT28持续发动了一系列暴力破解攻击,并进一步横向渗透窃取邮件服务器权限。
在日益复杂的技术架构下,实现系统的反脆弱,成为了一个程序员向架构师提升之路上的必修课。
提供产品研发到配套服务的全生态解决方案,助力企业提升软件开发系统水平及持续性合规能力
如何应对网信办和美国SEC的审查和披露,滴滴的两难局面浮出水面。
SEC专门提示风险。
加快推进个人信息保护立法,必须恪守“以人民为中心”的理念,构建“以人为本”的个人信息保护法律制度,提升人民群众的获得感、幸福感、安全感。
工信部网络安全产业发展中心发布《2021年网络安全产融创新发展报告 (上半年)》。
《报告》总结了“十三五”时期数字中国建设的主要成就和2020年取得的新进展和新成效,评估了2020年各地区信息化发展情况,提出了“十四五”时期推动数字中国建设的努力方向和工...
无文件攻击的有效性有目共睹,甚至大有成为网络安全工作短板之势。
避免网络空间测绘数据使用中“刻舟求剑”,通过对IP地址对应资产动态变化研究,还原真实网络空间全貌。
本文综述了隐私计算的技术原理,列举了隐私计算当前主要应用场景,分析了国内外隐私计算产业的发展情况。在此基础上,总结了隐私计算发展面临的问题,并从技术、产业、应用...
网络安全已成为国家、社会发展面临的重要议题,建设“安全中国”也将成为十四五规划中的战略重点和发展方向。
威胁情报网关作为网络安全的新生代产品,与我们熟知的其他安全解决方案的怎样做到优势互补?
SBOM 并非所有安全问题的解决方案,而是团队做出智慧安全决策的一部分。
该法案旨在提高美国公众的网络安全素养,并在关键基础设施受到网络威胁的情况下提高公众的网络安全意识。
如何使用 VirusTotal 通过各种方法对恶意软件展开狩猎,在大量数据集中狩猎可以将分析人员对威胁的认知提升到一个新高度。
为应对网络安全新形势,网络安全保障工作的方法、策略,需要更为全面化、系统化、专业化。
本文梳理回顾了全球主要的数据安全相关法律法规、政策及行动措施。
四叶草安全作为中国领先的实战创新型网络安全企业,已形成以“雁行安全团队和星尘实验室”为特色的安全服务业务,以黑客视角帮助客户发现隐患,为客户建立智能有效的防御体系...
微信公众号