武汉地震监测中心遭网络攻击攻击者可窃取地震烈度数据7月26日,武汉市应急管理局发布声明称,该局所属武汉市地震监测中心遭受境外组织的网络攻击。这是继2022年6月份西北工业大学遭受境外网络攻击后又一具体...
【资料】网络战中的孙子兵法
《孙子兵法》一直是美国人重点学习和研究的军事情报著作,军校老师经常用《孙子兵法》来开展教学。今天给大家推荐美国国防采办大学中大西洋校区的网络安全教授威尔逊的文章。他是一名退役美国空军军官,在美国空军和...
美国海军为网络作战人员设立专门代号和等级
编者按美国海军近日宣布,建立设立海上网络作战军官(MCWO)代号及网络战技术人员(CWT)等级,旨在正式为军官和士兵设立网络空间作战的专门工作岗位,并改善海军网络作战人员战备问题。MCWO是网络空间作...
美国海军首设网络战兵种,推动网络作战能力专精化
关注我们带你读懂网络安全专门设置网络战兵种,不再由密码、IT等其他专业兵种兼职。前情回顾·美军网络作战能力发展美军新版网络作战条令正式概述和定义“远征网络空间作战”首度公开!美国网军申请超6亿元建设网...
【已复现】Smartbi存在身份认证绕过漏洞
漏洞公告 近日,安恒信息CERT监测到Smartbi存在身份认证绕过漏洞,目前技术细节及PoC在互联网中已公开。在特定情况下可绕过登陆校验,未经身份验证的攻击者通过该漏洞可获取系统中敏感信息。安恒信息...
攻防对抗下的网络空间地图测绘理论体系
随着网络空间搜索引擎、攻击面管理等安全产品的蓬勃发展,作为影响此类产品核心效果的网络空间测绘研究也不断成熟。在此背景下,绿盟科技提出了攻防对抗下的网络空间地图测绘理论体系,以构建网络空间全息地图为长期...
企业安全建设之资产库篇
一、背景 近期参与了一个安全系列内部讨论会,我们会从企业安全的不同层面和阶段进行细粒度的研讨沟通,基于自身的经历思考和我们的研讨内容进行总结和分享...
网络空间主动测绘技术中的深度协议特征
360QUAKE因为看见 所以安全简述1948年香农在《通信的数学理论》中写道:“通信的基本问题是在一点精确地或者近似的复现在另一个点所选取的信息,这些信息往往都是有意义的。”主动测绘就是构造请求,获...
【已复现】GitLab CE/EE 任意文件读取漏洞(CVE-2023-2825)二次更新
漏洞公告 近日,安恒信息CERT监测到GitLab CE/EE 任意文件读取漏洞(CVE-2023-2825),目前技术细节及PoC未公开。在GitLab CE/EE 16.0.0版本中,一个附件存在...
一种网络空间安全体系结构建模方法研究
摘 要随着网络空间蓬勃发展,安全问题日益凸显,网络空间安全由于复杂性、动态性等特征,使其体系结构设计一直是一个难题。首先对当前多种复杂大系统体系设计方法进行了分析,指出其在网络空间安全体系设计领域的不...
【资料】CTI View:ATP威胁情报分析系统
今天给大家推送中国工程物理研究院的几位专家撰写的论文《CTI View:APT威胁情报分析系统》美国国防部和美国空军首次提出了高度隐蔽的未知威胁。它的本质是目标攻击,它使用更先进、最隐蔽的攻击手段对特...
【风险通告】GitLab CE/EE 任意文件读取漏洞(CVE-2023-2825)
漏洞公告 近日,安恒信息CERT监测到GitLab CE/EE 任意文件读取漏洞(CVE-2023-2825),目前技术细节及PoC未公开。当GitLab CE/EE 为16.0.0版本时,未经身份验...
41