【APT行为数据分析】终端溯源数据中的依赖爆炸问题 2021-09-16张润滋APT, Provenance Mining 高级持续性威胁(Advanced Persistent Threat,APT)具有对抗性、隐匿性、低频性、持续 Read More
从关基条例和安全运营曲线谈资产暴露面管理 2021-09-14桑鸿庆CAASM, EASM, 暴露面识别 一、前言 2021年8月17日,国务院正式发布《关键信息基础设施安全保护条例》(以下简称“条例”),明确了关键 Read More
从霍尔传感器到编码器:3家公司正瞄准工业位置监测 2021-09-13潘雨晨工业位置监测, 编码器, 霍尔传感器 一、前言 位置传感器被广泛应用于各种工业环境和商业中,从高端军用、航空航天到医疗、发电、过程控制/工厂自动化, Read More
BlackHat USA 2021议题解读:BadAlloc ! 内存分配程序漏洞导致数百万物联网和嵌入式设备易受攻击 2021-09-09潘雨晨BadAlloc, BlackHat USA 2021 2021年8月5日,来自微软Azure Defender for IoT 团队的研究员Omri Ben-Bas Read More
《2021上半年全球DDoS威胁报告》发布,DDoS攻击次数连续四年高速增长 2021-09-08绿盟科技DDoS, 绿盟科技 DDoS攻击作为一种常见的网络安全攻击方式,因“产业”链条成熟、手段原始粗暴、成本低回报高,一直以来都被视为互 Read More
攻击者结合NDay投递VBA恶意远控分析 2021-09-07天元实验室NDay, VBA 一、情报背景 Malwarebytes的研究人员发现有攻击者在近期的攻击活动中使用CVE-2021-26411 Read More
KEKSEC组织运营网络再添新成员:LOLFME僵尸网络 2021-09-03伏影实验室KekSec, lolfme, 僵尸网络 一、概述 从今年5月底开始,绿盟科技伏影实验室不间断地捕获到一些特征及行为相似的ELF样本,通过对这批样本持续 Read More
NSIS安装程序生成引擎利用面及战法分析 2021-09-02天元实验室NSIS, 安装程序, 实战战法分析 一、简介 NSIS(Nullsoft Scriptable Install System)是一个windows Read More
防止云端数据与查询行为泄露—可搜索加密 2021-09-01牟黎明云安全, 可搜索加密 一、背景 在数据爆炸的当今社会,数据本地化已经不能满足用户业务需求,越来越多的数据需要被共享,因此越来越多的用 Read More
【AI模型安全性专题】模型安全性——图神经网络后门的攻守道 2021-08-20薛见新ai, 模型安全性 一、摘要 图模型因其强大的表示能力在现实中有着广泛的应用,如欺诈检测、生物医学、社交网络等。由于图结构不具有平 Read More
数据脱敏的风险量化评估方案 2021-08-19牟黎明数据脱敏, 风险量化 一、背景介绍 当前社会信息化高速发展,网络信息共享加速互通,数据呈现出规模大、流传快、类型多以及价值密度低的特 Read More