• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

【星云实验室】Serverless安全研究——Serverless安全防护

2020-12-26浦明Serverless, 依赖库, 安全防护, 访问控制, 账户安全

虽然Serverless带来了更少的攻击面,但并不代表Serverless不再需要安全防护,只是安全防护点转移到了开发者测。

【天枢实验室】基于图的技术在企业威胁评估中的应用

2020-12-26王星凯ADSAG, Log2vec, 威胁评估, 异构图

攻击源威胁评估是网络安全运营中的重要组成部分,基于图神经网络的异常检测技术可以为网络安全领域的攻击源评估提供新的思路。

【天枢实验室】模型又不适用了?论安全应用的概念漂移样本检测

2020-12-23童明凯样本检测, 概念漂移

本文介绍了概念漂移样本检测领域的最新研究工作,该方法在两个公开数据集上的F1值都能达到0.96,且提供了可解释性,在任何使用的机器学习的场景中均可使用,有利于对模型进行评估、纠错、更新。

信息泄露引发的资产失陷与检测分析

2020-12-23李璇UEBA, 信息泄露, 威胁分析, 安全运营, 异常检测, 用户与实体行为分析

采用用户实体行为分析(UEBA)功能综合网络流量日志、终端日志安全分析,识别异常行为,并关联告警攻击行为,实现威胁事件分析“看得懂”,为帮助用户发现隐匿威胁提供了新的思路。

初探 SolarWinds 供应链攻击事件来龙去脉

2020-12-22绿盟科技威胁响应中心(NS-SRC)FireEye, SolarWinds, 供应链攻击

由于本次供应链攻击事件涉及行业广,造成影响大,因此美国当地的研究人员和政府官员均有意无意将矛头指向了外国的APT组织。

【公益译文】应用于国防和国家安全的AI工程

2020-12-22小蜜蜂翻译组AI工程, 可解释性, 国家安全, 道德原则

随着国防和国家安全组织加大在AI解决方案方面的投资,AI工程将助力国防部实现其创建可行、可信、可扩展AI系统的愿景。

【公益译文】美国网络空间组织架构

2020-12-22小蜜蜂翻译组国防部, 网络空间架构, 美国国务院

本文介绍了最新的美国国务院、国防部、联合和军队网络空间组织构成及其职能职责划分。

论文入选 CCNIS 2020 | 基于知识图谱的威胁识别详解

2020-12-21孟祥聃AISecOps, CCNIS, 威胁评估, 威胁识别, 知识图谱

本次CCNIS入选论文中基于知识图谱的攻击者威胁评估和攻击行为识别,正是AISecOps的重要组成。

绿盟威胁情报周报(20201214~20201220)

2020-12-21威胁情报中心SolarWinds, 周报, 威胁情报, 安全更新, 微软

微软12月安全更新多个产品高危漏洞通告

绿盟科技首份《AISecOps智能安全运营技术白皮书》发布

2020-12-18绿盟科技AISecOps, 白皮书

绿盟科技推出《AISecOps智能安全运营技术白皮书》,旨在对AISecOps智能安全运营技术的关键概念、成熟度、架构、技术等维度进行一个全面的总结与介绍,期望为读者带来全新的技术思考,促进AISecOps技术生态的构建,助力网络安全运营产业的技术升级。

【星云实验室】从分布式追踪看云原生应用安全

2020-12-18江国龙API安全, 云原生安全, 分布式追踪, 星云实验室

分布式追踪是实现应用链路追踪的一种重要技术手段,同时也是实现云原生可观察性的重要组成部分,实现了微服务间链路的可见可观测。

【星云实验室】DHARMA——为微服务架构下的API修筑城墙

2020-12-17高深API, DHARMA, 微服务

DHARMA模型定义一种微服务API的安全防护策略,其核心思想是区域化管理,就好比为这些服务修筑了城墙。

  • 108
  • 109
  • 110
  • 111
  • 112

最新发布

  • 爆火背后:OpenClaw 开源AI智能体应用攻击面与安全风险系统剖析
  • 关于RCtea僵尸网络大范围传播的风险提示
  • 攻防对抗进入智能时代:云智融合的新一代靶场
  • 网络侦察的反溯源技术研究
  • 深度剖析:SKILLS架构攻击面、实战案例与开源生态调研
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云