勒索软件运营商如何寻找攻击目标? 13 Oct, 2021 行业新闻 【编者按】分析勒索软件运营商如何选择目标,可以更好地了解攻击者关注哪些类型的公司。在这方面,以色列威胁情报公司KELA的研究人员根据网络攻击者购买访问权限的标准,发布了一... Read More
NIST 网络安全框架导读(文末附翻译链接) 13 Oct, 2021 行业新闻 三年前,我发布了一项总统政策指令,以加强和维护安全且有弹性的关键基础设施。今天,我们将继续实现这一愿景,即政府和私营部门如何共同努力,以降低风险并提高我们基础设施的稳定性... Read More
斗象陈玉奇:浅析漏洞管理与VPT(漏洞优先级技术) 12 Oct, 2021 行业新闻 漏洞及其管理是一个老生常谈的问题,但是近年来由于国内对信息安全的重视,和信息安全行业的快速发展,企业对漏洞管理的关注度不断上升。尤其随着由斗象科技参与制定的新的GB/T 3... Read More
防邮件社工?你只差一款CPS钓鱼演练云平台服务 12 Oct, 2021 行业新闻 一个专业化的钓鱼演练仿真平台很重要!!!划重点:CPS核心价值有哪些?01 探测网关拦截CPS支持企业通过模拟不同场景下的钓鱼邮件,测试企业网关对钓鱼邮件的识别能力。帮助企业发现网... Read More
四川省2021年上半年 移动互联网应用安全报告 12 Oct, 2021 行业新闻 2021年是移动互联网领域数据安全事件频发的一年,数据泄露、用户个人信息过度收集和滥用、数据跨境传输不当、APP权限索取不当等问题不断发生,对国家安全、社会利益和公众权益... Read More
pwn栈溢出2 12 Oct, 2021 行业新闻 返回导向编程ROP返回导向编程(英语:Return-Oriented Programming,缩写:ROP)是计算机安全中的一种漏洞利用技术,该技术允许攻击者在程序启用了安全保护技术(如堆栈不可执行)的情况下... Read More