-
主动网络欺骗防御的五个关键组成部分
所属栏目:[业界] 日期:2018-10-28 热度:174
网络欺骗的目标是更有效地检测渗透到企业网络的攻击,混淆和误导攻击者,以及了解哪些资产已被入侵。请记住,欺骗防御可以利用攻击者的知识缺口,同时他们试图在网络中横向移动。下面介绍了主动网络欺骗防御的5个关键组成部分: 1. 发现 在设置安全计划时[详细]
-
AI攻击怕不怕? 多数安全专家表示怕怕
所属栏目:[业界] 日期:2018-10-28 热度:70
当前人工智能(AI)技术不断热炒,甚至被IT行业视作拉动技术创新的利器,在网络安全领域里也是被给予了厚望,然而是否考虑过AI同样可以被用作攻击工具呢? 根据Neustar最新发布的国际网络基准指数报告来看,很多安全专家(占比87%)都认识到人工智能在网络安全[详细]
-
黑客技术第一步,微信自动抢红包,原来是这样实现的
所属栏目:[业界] 日期:2018-10-28 热度:163
副标题#e# 前言 学习和了解逆向工程,可以帮助我们分析竞品和自己喜欢的APP的开发架构和某些功能的大体实现思路,也可以自己手动对其它APP大刀阔斧进行二次加工,满足自己的需求。 学习iOS逆向一段时间了,这里简单做个总结,揭开iOS逆向的神秘面纱。 Mac远[详细]
-
网络欺骗技术部署策略:遏制与检测
所属栏目:[业界] 日期:2018-10-27 热度:162
欺骗技术讨论通常会导致蜜罐, 然后就会有某种程度的混乱开始。添加一组用于欺骗的缩写词,,包括: 面包屑、诱饵、陷阱、信标,而且大多数新的主题都看到另一个安全研究项目。欺骗技术可能会混淆部署策略, 从而使遗留的观点在我们的脑海中虚假地站立。 针对[详细]
-
Windows 10被曝新零日漏洞 涉及3大版本
所属栏目:[业界] 日期:2018-10-27 热度:185
本周Windows 10再被曝出一个新的零日漏洞,该漏洞出现在Windows的数据共享服务(Data Sharing Service)中,提供应用程序之间的数据代理服务。目前该漏洞影响涉及Windows 10、Windows Server 2016和Windows Server 2019三大版本。 据悉,发现此漏洞的就是曾[详细]
-
meterpreter必知必会的15个命令
所属栏目:[业界] 日期:2018-10-27 热度:167
副标题#e# meterpreter是一种高级、隐蔽、多层面的且可动态扩展的payload,可以将反射dll注入到目标主机的内存中,还可以在运行时动态加载脚本和插件来进行后渗透利用。 包括提权、转存系统账号、键盘记录、持久后门服务、启用远程桌面等,还有很多其他的扩[详细]
-
Zigbee安全基础篇Part.1
所属栏目:[业界] 日期:2018-10-27 热度:200
副标题#e# 介绍 ZigBee是一种开源无线技术,用于低功耗嵌入式设备(无线电系统),用以促进机器与机器之间高效且有效的通信(通常相距10-100米),同时保持一个较低的成本。ZigBee建立在IEEE 802.15.4标准之上,并得到ZigBee联盟(一个旨在标准化ZigBee协议的公[详细]
-
企业风险管理(ERM):如何将网络安全威胁融入业务上下文
所属栏目:[业界] 日期:2018-10-27 热度:170
副标题#e# 网络安全风险如今已成企业风险管理(ERM)过程的重要一环。信息安全人员应如何谈论网络安全风险并评估其影响? 评估风险以识别对公司财务健康及市场机会的威胁的过程,即为企业风险管理(ERM)。ERM项目的目标是了解公司的风险承受能力,归类并量化之[详细]
-
聚焦金融网络犯罪团伙Cobalt Gang 的Commodity Builder 及其infrastructure攻击
所属栏目:[业界] 日期:2018-10-27 热度:143
现在,一个资深攻击者可以很轻松的使用普通工具、恶意软件、以及超级简单原始的投递方式,展开一场小型攻击并躲开调查和追溯。最常见的方法是使用鱼叉式网络钓鱼邮件通过社交工程来实施,或者使用诸如CVE-2017-0199 或ThreadKit builder这样的漏洞,来引起[详细]
-
北京新能源汽车补助政策调整 补贴不超车价60%
所属栏目:[业界] 日期:2018-10-23 热度:71
(原标题:补贴不超车价60%) 作者:赵莹莹 北京市对新能源汽车推广应用补助政策有了调整。7月19日上午,市财政局公布最新政策,明确新能源汽车补助的对象是消费者,消费者应获得的补助资金由新能源汽车生产企业或销售机构先行垫付。汽车生产企业或销售机[详细]
-
易读|爱奇艺龚宇:竖屏内容将变成未来的主流方向
所属栏目:[业界] 日期:2018-10-23 热度:79
副标题#e# 网易科技讯10月18日消息,在今日举办的2018爱奇艺IJOY悦享会上,爱奇艺CEO、创始人龚宇表示,竖屏内容一定会变成未来的一个主流方向,并且从草根型的内容主导变成专业型的内容主导一定是趋势。但竖屏的视频内容一定是草根型的先起来。 爱奇艺九月[详细]
-
台积电:前三财季盈利2511.47亿台币同比增长3.00%
所属栏目:[业界] 日期:2018-10-22 热度:194
(原标题:台积电:前三财季盈利2511.47亿台币同比增长3.00%) 台积电最新财报显示,公司2018财年前三财季盈利2511.47亿台币同比增长3.00%;营业收入7417.03亿台币,同比增长5.98%。公司第三财季盈利890.72亿台币,同比下降0.95%;营业收入2603.48亿台币,[详细]
-
上市在即 Uber发行债券筹集20亿美元资金
所属栏目:[业界] 日期:2018-10-22 热度:54
图示:Uber首席执行官达拉·科斯罗萨西(Dara Khosrowshahi) 网易科技讯10月18日消息,据国外媒体报道,在准备2019年上市之际,打车服务公司Uber通过发行投机性债券筹集资金20亿美元。 Uber通过八年期票据筹集到资金15亿美元,收益率为8%;同时通过五年期票[详细]
-
滴滴安全保障升级:小范围测试短信报警功能
所属栏目:[业界] 日期:2018-10-22 热度:113
网易科技讯10月18日消息,滴滴平台将增加持续升级“一键报警”、乘客端APP和司机端APP同步试运行 “黑名单”、乘客端APP逐步增加“请勿让未成年人独自乘车”提醒与确认环节、 “实时位置保护”四项安全保护功能和措施。 以下为公告原文: 为进一步满足公众[详细]
-
一款系统提升球员30%表现,国足要靠AI想办法了?
所属栏目:[业界] 日期:2018-10-21 热度:197
(原标题:一款系统提升球员30%表现,中国足球要靠AI想办法了?) 澎湃新闻记者 李琼 脑科学家们的研究已经表明,意识是可以训练的,这种训练被叫做认知训练。那么,如果这种训练被运用到足球领域,球员在场上的表现会发生怎样的变化呢? 以色列ACE公司研[详细]
-
美国退群万国邮联如何影响跨境电商:中小卖家很受伤
所属栏目:[业界] 日期:2018-10-21 热度:174
(原标题:美国退群万国邮政联盟如何影响跨境电商:廉价商品卖家最受伤) 澎湃新闻记者 杨鑫倢 欧阳李宁 实习生 柳童 万国邮政联盟(Universal Postal Union) 当地时间10月17日,美国总统特朗普宣布计划在一年内退出一项已有144年历史的邮政条约——万国[详细]
-
2016年无现金支付次数美国第1中国第3 但即将超越
所属栏目:[业界] 日期:2018-10-21 热度:144
(原标题:2018世界支付报告:无现金支付美国第一 中国第三) 【环球网科技 记者 林迪】日前,《2018年世界支付报告》(World Payments Report 2018,以下简称“报告”)发布,数据显示,在统计期内的无现金支付总次数方面,美国以1485亿次占据榜首,欧元区([详细]
-
欺骗是对抗网络威胁的关键
所属栏目:[业界] 日期:2018-10-21 热度:123
智能IT专业人员已经深入防御,为他们的网络配备了防火墙,防恶意软件,入侵检测,预防等所有形式安全技术。 尽管做了这些努力,攻击者仍然会闯进来。在数据泄露的情况下,你甚至不知道你已经被破坏了,直到几个月甚至几年之后,但已经来不及减轻损害了。[详细]
-
2018上半年勒索病毒趋势分析
所属栏目:[业界] 日期:2018-10-21 热度:128
副标题#e# 一、勒索病毒表现出五大新特点 通过对勒索病毒的长期监测与跟踪分析,发现2018年上半年勒索病毒的攻击目标、传播方式、技术门槛、新家族/变种、赎金支付方式等方面均呈现出新的特点: 1. Windows服务器成重灾区,中小企业受灾严重 从2017年下半年[详细]
-
洞见安全 不止于前丨瑞数信息发布全球第一款双引擎动态WAF——灵动River Safeplus
所属栏目:[业界] 日期:2018-10-21 热度:176
副标题#e# 2018年10月16日,瑞数信息,业界最前沿的动态安全防护解决方案提供商,全新发布全球第一款双引擎动态WAF瑞数灵动River Safeplus,彻底改变了传统WAF被动防护的局面!该款动态WAF采用瑞数独有的动态安全引擎 + AI智能威胁检测引擎,内建智能模型,[详细]
-
网络安全威胁信息格式规范正式发布
所属栏目:[业界] 日期:2018-10-21 热度:137
2018 年 10 月 10 日,我国正式发布威胁情报的国家标准《信息安全技术网络安全威胁信息格式规范Information security technology Cyber security threat information format》(GB/T 36643-2018)。 这份标准由中国电子技术标准化研究院牵头制定,共有 29 家[详细]
-
企业被“勒索”遭殃,企业数据安全路在何方
所属栏目:[业界] 日期:2018-10-21 热度:179
副标题#e# 勒索病毒(Ransomware)与其他病毒最大的不同在于感染手法及中毒的方式。它利用计算机的一些功能给系统上了一把锁,或者对磁盘上的文件进行加密,从而对信息的系统的可用性造成巨大影响。然而,不同于其他的破坏性病毒,勒索病毒要求受害者缴纳赎金[详细]
-
无文件攻击的4种基本技术介绍
所属栏目:[业界] 日期:2018-10-21 热度:85
副标题#e# 无文件攻击事件这几年呈现了高速发展状态,成为了网络攻击中的一个重要力量。不过,很多人对无文件攻击的概念,还不是很了解。虽然此前关于无文件攻击的攻击事件和案例,我们也介绍过不少,但有些东西还是没有讲透,今天我们就来讲讲无文件攻击的[详细]
-
谷歌将建跨大西洋海底电缆 2020年投入使用
所属栏目:[业界] 日期:2018-10-20 热度:177
网易科技讯10月13日消息,据路透社报道,法国电信运营商Orange和谷歌在周五宣布,双方已经建立了合作伙伴关系,以开展连接法国和美国的跨大西洋海底电缆项目。 这个名为Dunant的项目7月份由谷歌宣布,它将成为15年来连接美国和法国的第一条新型海底电缆。[详细]
-
主播陈一发遭斗鱼永久封禁 几百万粉丝微博也被注销
所属栏目:[业界] 日期:2018-10-20 热度:80
(原标题:主播陈一发遭斗鱼永久封禁 几百万粉丝微博也被注销) 10月12日,斗鱼直播发布声明称,由于平台管理失误,在已封禁主播陈一发(直播间号67373)直播间仍然出现打赏、弹幕运行事件,此次事件暴露了公司在社会责任、平台管理、安全意识等方面的严重[详细]
