【公益译文】了解、预防、修复:开源漏洞讨论框架
漏洞问题知多少。
漏洞问题知多少。
构建全新的自适应安全防控体系。
为网络强国战略提供有力保障。
全方位推动强化防御能力。
绿盟威胁周报2022年第51期
Windows批量有规律更改文件名
绿盟威胁周报2022年第50期
绿盟威胁周报2022年第49期
常用的逃逸手法包含四类:危险配置、危险挂载、组件漏洞、内核漏洞,本篇文章介绍危险配置与挂载导致逃逸的常用手法。
DEEPSEC是一个对深度学习模型安全性进行统一分析的平台,通过构建多指标评价体系,对多种对抗攻击的攻击/防御方法进行了全面深入地评估。
本文综合论文、博客、案例揭示了开源软件供应过程中风险点与防护手段,为渗透测试工程师、运维人员提供攻击、防守思路,为开发者开发、审查自己代码提供安全建议,为安全产品研发提供更多方向。
本文为安全智能分析白皮书精华解读第一篇,将重点介绍安全智能分析的发展背景、关键技术挑战以及SecXOps技术体系。