-
ChatGPT 之于网络安全的威胁比大多数人意识到的要大
所属栏目:[安全] 日期:2023-08-29 来源:DaWei
可获得一款名为“聊天机器人”的人工智能语音识别工具,已经风靡互联网。虽然人工智能有可能帮助IT和安全团队提高效率,但它也使威胁行为者能够开发恶意软件。在接受 Help Net Security 采访时,Ivanti 首[详细]
-
物联网时代 我们要面对啥样的挑战呢
所属栏目:[安全] 日期:2023-08-28 来源:DaWei
请查看工业和信息化部发布的相关数据,中国移动网络中连接物联网(IoT)的设备达到16.98亿台,超过了手机用户的数据。这一趋势正在加速。除了数字生活方式的明显扩展,例如“智能家居”,工业物联网(IIoT)的[详细]
-
安全智能合约工具 端到端研发人员指南
所属栏目:[安全] 日期:2023-08-28 来源:DaWei
对一些人来说,编写安全智能合约很难。本文将介绍Web3中的一些安全工具,以提高智能合约的安全性。毫无疑问,编写安全智能合约比较困难,即使是高级开发人员编写的智能合约也可能被黑客攻击。由于这些智能合约通常具[详细]
-
Linux内核寻常保护和绕过技术
所属栏目:[安全] 日期:2023-08-28 来源:DaWei
内核是操作系统的核心部分。内核负责管理计算机的硬件资源,并实现操作系统的基本功能。内核是操作系统中最重要的部分,它是操作系统与硬件之间的桥梁。内核可以被看作是操作系统的“心脏”,负责控制和管[详细]
-
勒索软件 BlackBasta 2.0 的科技演变
所属栏目:[安全] 日期:2023-08-28 来源:DaWei
研究人员发现 BlackBasta 勒索软件开始使用全新的样本文件。新版本的 BlackBasta 相比旧版本更新了许多代码(包括文件加密算法与库文件),拥有更低的引擎检出率。恶意样本的大部分字符串都已经经过混淆,文件名也已[详细]
-
网络安全的将来 预测和趋势
所属栏目:[安全] 日期:2023-08-28 来源:DaWei
由于不安全的互联网状态日益严重,网络安全已成为企业和个人密切相关的关键问题。越来越多的敏感信息在线存储和传输,这使得防范网络犯罪比以往任何时候都更加重要。尽管近年来网络安全措施有了显着改善,但网络犯罪[详细]
-
黑客攻击数据中心以获取全球大型企业的信息
所属栏目:[安全] 日期:2023-08-28 来源:DaWei
据 Resecsecurity 网络安全服务提供商称,在过去一年半的时间里,该公司已经观察到针对全球多个国家和地区的多个数据中心的网络攻击,导致一些全球规模最大的企业的信息泄露,并在暗网上发布访问凭证。最近,在各种恶[详细]
-
怎样确保物联网边缘设备处理器的安全性
所属栏目:[安全] 日期:2023-08-28 来源:DaWei
请阅读此处,以了解如何提升您物联网边缘设备的处理器安全性。边缘应用越来越多地涉及数据处理和分析,利用机器学习(ML)算法,使物联网(IoT)设备能够以其自主的方式及时做出决策并提供可靠的服务。物联网边缘设备需要[详细]
-
工信部 规范安装卸载行为 增强个人信息保护等
所属栏目:[安全] 日期:2023-08-28 来源:DaWei
改进服务和提高交付质量以提升客户满意度,维护良好的信息消费环境,促进行业高质量发展,工业和信息化部近日印发通知,部署进一步提升移动互联网应用服务能力。1.确保知情统一安装。向用户推荐下载APP应遵循公开、透[详细]
-
网络安全之面对大众的应用安全保护
所属栏目:[安全] 日期:2023-08-28 来源:DaWei
尽管存在许多方法来确保应用程序的完整性,但允许安全团队快速轻松地保护应用程序并以自助服务方式影响安全状况的捆绑包正变得越来越流行。路径发现:将机器学习 (ML) 应用于环境中的流量,使我们能够跟踪请求速率、[详细]
-
网站和电子邮件内的Web信标
所属栏目:[安全] 日期:2023-08-28 来源:DaWei
目前有大量的追踪器,它们收集用户在线活动的信息。但出于各种目的,我们已经习惯了在线服务提供商、营销机构和分析公司跟踪我们的每一次鼠标点击、我们的社交帖子、浏览器和流媒体服务。这些被收集的数据可用于改善[详细]
-
如何解决物联网设备的安全难题
所属栏目:[安全] 日期:2023-08-25 来源:DaWei
据Venture Market Research的报告,这表明此趋势的持续,全球物联网医疗市场目前价值735亿美元,预计到2028年将增长到1900亿美元以上。然而,随着数十亿设备的连接,医疗保健行业物联网设备的安全性已成为一个主要问[详细]
-
SOAR在企业安全运营工作中的几个经典应用
所属栏目:[安全] 日期:2023-08-25 来源:DaWei
企业面临着日益扩大的数据被网络黑客入侵的风险,以及数字化业务资产价值不断提升,企业面临的攻击威胁也在不断增加。为了应对挑战,企业需要进一步增强安全运营中心的自动化水平,提高消除安全威胁的速度和敏捷性,[详细]
-
Fortinet谈ChatGPT火爆引发的网络安全行业剧变
所属栏目:[安全] 日期:2023-08-25 来源:DaWei
据Fortinet Guard的报告,当前网络威胁正朝着使用人工智能的方向发展,ChatGPT的火爆之际的猜测、探索和事实正在成为这一论断的佐证。攻守之道在AI元素的加持下也在悄然发生巨变。Fortinet认为在攻击者利用ChatGPT等[详细]
-
研究表明防范措施难以应付网络攻击者对工业基础设施的不断攻击
所属栏目:[安全] 日期:2023-08-25 来源:DaWei
对工厂机械设备实施的多方面威胁也日益增加,数量也越来越多。研究发现,采用一个模块化恶意软件工具包,就能够针对不同行业垂直领域的数万个工业控制系统(ICS)进行攻击。与此同时,Dragos公司发布的事件响应报告表明[详细]
-
如何预防三重勒索勒索软件
所属栏目:[安全] 日期:2023-08-25 来源:DaWei
一旦您的资料得到保护,定期备份数据是一个很好的策略,可以避免支付赎金,但这并不意味着攻击者仍然无法占得上风。一些攻击者现在正转向三重勒索勒索软件攻击,扬言不仅要劫持您的数据,还要将这些信息泄露给公众。[详细]
-
如何经过零信任架构实现 API 安全
所属栏目:[安全] 日期:2023-08-25 来源:DaWei
根据一些资料显示,大部分公司并没有针对 API 入侵作出充分的安排:一、网络安全:API是新端点当攻击和违规行为变得越来越复杂,企业通过现有的安全和API管理工具,例如,Web应用程序防火墙(WAF)和 API网关,来防范[详细]
-
非入侵的全链路监控系统 代码达成案例分享
所属栏目:[安全] 日期:2023-08-25 来源:DaWei
在我们的监控程序中,需要对各种模块进行监控;servlet、rpc、http、jdbc、redis、logic等,那么我们在设计监控程序时就需要对监控的程序进行模块化开发,可以在需要的时候进行组装配置即可,以方便我们监控程序的扩[详细]
-
如何使用Evilgrade测试应用程序的升级机制是不是安全
所属栏目:[安全] 日期:2023-08-25 来源:DaWei
Evilgrade是一款功能强大的模块化框架,该框架允许广大研究人员通过向目标应用程序注入伪造的更新代码,并利用存在安全问题的更新实现机制来测试目标升级更新功能的安全性。该工具提供了预构建的代理以及支持快速测试[详细]
-
创建全面OpSec行动安全计划的八个最佳实践
所属栏目:[安全] 日期:2023-08-25 来源:DaWei
黑客们的智力也在不断提高,他们的攻击行为也越来越隐蔽。在网络攻防的博弈中,击败攻击者的唯一有效方法,就是像攻击者一样思考,将安全防护措施领先于潜在的网络攻击行为和漏洞利用,从被动事件响应转化为主动威胁[详细]
-
云计算安全阐述
所属栏目:[安全] 日期:2023-08-25 来源:DaWei
云计算指的是一种基于分散化处理的技术,其最基本的概念是透过网络将庞大的计算处理程序自动拆分成无数个较小的子程序,再交由多部服务器所组成的庞大系统经过搜寻、计算分析之后将处理结果回传给用户。攻击者使用合[详细]
-
如何以及为何衡量网络安全
所属栏目:[安全] 日期:2023-08-24 来源:DaWei
如果理想状态下,网络安全人员必须以企业高管能够理解、发现有用、满足好奇心并导致可操作结果的方式衡量和报告网络安全。 安全团队如何衡量网络安全? 构建正确的衡量框架是一个渐进的迭代过程,以下探索构建安全衡量[详细]
-
人工智能聊天机器人对网络安全的未来意味着啥
所属栏目:[安全] 日期:2023-08-24 来源:DaWei
很多有用的应用程序来自于 OpenAI 公司所开发的 ChatGPT 语言模型,但就像任何新技术一样,有些人会利用ChatGPT用于罪恶的目的。但是,就像任何创新的技术一样,已经有人在尝试利用ChatGPT实现罪恶的目的。在ChatGPT[详细]
-
Lazarus 组织开始在攻击中应用反取证科技
所属栏目:[安全] 日期:2023-08-24 来源:DaWei
大约一年后,在韩国国防、卫星、软件和媒体出版等多个行业的公司中都发现了 Lazarus 组织的身影。本文旨在通过 Lazarus 组织入侵的组织,总结该犯罪团伙所使用的反取证技术。Lazarus 组织在加载程序、可执行文件与配[详细]
-
此个Java 开源框架存在严重漏洞
所属栏目:[安全] 日期:2023-08-24 来源:DaWei
根据一份由美国CISA和美国安全部门负责人所发布的报告,强调了加强网络和基础设施安全的必要性,一个受广泛使用的开源Java框架中存在严重漏洞并被攻击者利用,他们正利用该漏洞向未打补丁的服务器部署后门。专家表示[详细]
