引子D3FEND目前处于测试阶段(最新版本是 0.10.0-BETA-2),这是一种自上而下的顶层设计防御方法论,笔者估计今年快要出正式版了,提前给粉丝们解读一下。这个框架的受众主要是为安全架构师,一...
A blueprint for evading industry leading endpoint protection in 2022(译文)
大约两年前,我辞去了全职红队操作员的工作。然而,它仍然是一个心仪的专业领域。几周前,我重新拾起昨日的爱好:绕过/逃避端点保护解决方案。 在这篇文章中,我们将探讨一系列可用于绕过行业领先的企业端点保护解...
网络安全监管运营体系建设与思考
摘要:本文在国家及监管单位对网络安全的监管和指导要求与烟草行业网信工作发展规划相结合的背景下,从四川中烟工业有限责任公司(以下简称:四川中烟)全公司网络安全监管运营体系建设的角度,阐述如何通过把各工厂...
怎样才能学好LLVM与代码混淆技术?
伴随着逆向工程技术的不断发展,软件被篡改、盗版的威胁逐渐增大,攻击者通过对程序的逆向工程获取程序的重要算法与核心数据,严重侵害了软件开发者的权益。近年来,对软件进行安全加固的技术受到人们的普遍关注,O...
Gartner网络研讨会|CIO如何在企业中发掘和培养技术人才、增强数字化力量?
01亚太地区政府CIO应采用的8种吸引人才策略私营和公共部门的组织目前面临许多人才挑战,从员工偏好的变化和劳动力的老龄化,再到分级管理模式。从各个方面来看,数字和技术技能都存在短缺。全球各国政府面临着...
ATT&CK V11版本发布,新增结构化检测内容
近日,ATT&CK发布了V11版本!按照其发展路线图,ATT&CK会在2022年会更新两个版本:在4月份更新V11版本,并在10月份更新V12版本。本次更新的V11版本,最大的变化是对...
金融行业满足《数据安全法》监管要求的建议与应对机制
2021年6月10日,我国正式颁布了《中华人民共和国数据安全法》(以下简称“《数据安全法》”),并于2021年9月1日起正式实施。《数据安全法》的出台,与我国民事领域《中华人民共和国民法典》,网络空间...
《数据防泄露技术指南》发布 提升数据安全管理能力
2022年4月26日《数据防泄露技术指南》发布会顺利召开。本次会议由中国信息协会信息安全专委会主办,中国信息协会信息安全专业委员会数据安全工作组、北京天空卫士网络安全技术有限公司联合承办。国家信息中心...
数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会
5月6日,主题为“数字时代,安全从攻击面管理开始”的2022网络安全运营技术峰会(简称SecOps 2022)以云峰会形式召开。会上,由来自行业权威专家、资深分析师、企业领袖分享精彩观点和产业洞察,围...
数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会在北京(线上)召开
5月6日,主题为“数字时代,安全从攻击面管理开始”的2022网络安全运营技术峰会(简称SecOps 2022)以云峰会形式召开。会上,由来自行业权威专家、资深分析师、企业领袖分享精彩观点和产业洞察,围...
赛迪顾问发布《中国攻击面管理市场白皮书》
5月6日,在“2022网络安全运营技术峰会”上,国内权威咨询机构赛迪顾问发布《中国攻击面管理市场白皮书》(以下简称白皮书)。据介绍,这是我国网络安全领域首份就攻击面管理方向发布的白皮书。白皮书详细剖析...
泄露出的《数字市场法》最终版本:最后时刻加入的重大条款(外媒编译)
编者按:关于欧盟技术主权相关举措的翻译和分析:技术主权视野下的欧盟数字化转型战略探析(DPO社群出品)欧盟委员会主席首提“技术主权”概念推进欧洲可持续和数字化转型:《欧洲新工业战略》解读(DPO社群成...
54