暗网系列之:暗网威胁中常见的技术与战术(一)
M0tto1n
2017-12-06 11:16:39
背景介绍
暗网是与公开可访问的地面网络相对的、仅能通过加密链接访问的网络。暗网以其大量从事非法交易的市场和社区而备受执法机关和媒体的关注。
事实上,暗网上的内容纷繁复杂,混迹其中的角色除了注重隐私或逃避当局监测的自由派人士之外,还包括了形形色色的边缘人物,如企图购买假冒商品的商贩、毒贩和网络犯罪分子。本文讲述的重点是暗网中的网络犯罪态势,通过一些具体的案例,探索一下暗网中网络犯罪分子常
Gartner 2017调研报告:DevSecOps应当做好的十件事(上)
M0tto1n
2017-12-05 14:18:34
背景介绍
惨痛的教训告诉我们:DevSecOps很重要!
对于很多企业而言,云和DevOps是推动企业业务发展的关键的技术引擎。企业的IT、安全和开发人员都知道在云和DevOps环境中,有大量的敏感信息(如密钥和凭据)需要保护。尽管大部分人都有安全方面的意识,但我们仍能看到诸多的数据泄漏事件。
以最近发生的Uber数据泄露事件为例:
“11月22日,Uber发布声明,承认201
DHS称美国政府不能正确评估 WannaCry 和NotPetya的影响,对企业缺乏适当的保护
Mao
2017-09-18 10:09:11
国土安全部官员上表示:由于缺乏私人企业的参与,美国政府不能全面衡量最近爆发的两起全球性网络安全事件 WannaCry 和NotPetya的影响程度。
国家保护和计划局代理副部长Christopher Krebs上周三在接受采访时称:这两起事件的最大问题是缺乏来自受到影响的企业的报告。虽然专家们说WannaCry和NotPetya对一些美国企业造成了业务中断,但现在还不清楚受损企业的范围,以及
国家网络安全周开幕 大安全时代360前沿“黑科技”震撼登场
360
2017-12-05 14:54:53
2017网络安全周“大阅兵”:360安全舰队闪亮登场
9月16日,以“网络安全为人民 网络安全靠人民”为主题的第四届国家网络安全宣传周在上海正式拉开帷幕。开幕式后,将迎来网络安全博览会暨网络安全成就展、网络安全技术高峰论坛等一系列活动。
图1:网络安全博览会暨网络安全成就展360展区
作为网络安全领域的年度“大阅兵”,安全周历来是安全厂商向全国人民汇报其先进安全技术的舞台。今年,国内最大的互
暗网系列之:东欧地下网络黑市内部“勒索禁令”的困境
Ying
2017-12-05 14:54:52
深暗网(Deep & Dark Web,DDW)俨然成为了非法交易市场、黑市论坛以及网络犯罪通信联络的温室,这已经不是什么秘密了。然而,不太明显的是这些犯罪分子个人画像的细微差别、网络犯罪社区默守的不言而喻的行为准则(潜规则),以及某些类型的攻击可能导致的“伦理”困境。
Flashpoint的研究员们从2014年初开始,持续监控了东欧地区的DDW社区,发现了犯罪分子们向勒索转变的前兆
这个时代,会偷偷犒赏愿意学习的人
M0tto1n
2017-12-06 11:29:01
网络威胁无处不在,不想哭,就要比对手更厉害!
*推荐一些“Future Learn”平台上的信息安全课程:
1. Cyber Security for Small and Medium Enterprises: Identifying Threats and Preventing Attacks
课程主题:识别威胁和防范攻击(中小企业的网络安全)
面向对象:
任何中小企业的工作人员、
非常规网络安全报告:黑客报告2017 !
hypnos
2017-04-10 16:33:52
简介
《黑客报告2017》对出席 RSA 大会的黑客们进行了第一手问卷调查,内容涵盖黑客们的学历、动机、常使用的工具、攻击手段,以及黑客对组织机构所采用安全对策的看法与反馈,甚至还包括,黑客们对企业安全决策者、高管们的留言。
这是一份从攻击者视角出发的,非常规网络安全报告 —— 黑客报告2017 !
内容
《黑客报告2017》对出席 RSA 大会的黑客们进行了第一手问卷调查,内
浅析工业网络安全策略
hypnos
2017-03-31 17:59:48
当今世界发展越来越迅速,如今已是信息时代,它的到来有利也有弊,一方面人们的生活越来越便捷,另一方面在便捷的同时信息的泄露等等问题一直困扰着很多人,因此网络安全就变成了人们关注的一大话题之一,而其中工控安全更是人们非常关注的一点。工业化的推进在为人类生活提供丰富物质的同时,也逐渐成为威胁人身安全的 " 杀手锏 "。
过去十几年间,世界范围内的过程控制系统 ( DCS/PLC/PCS/RTU 等
严查“内鬼” : 夯实你的企业“内部堡垒”
hypnos
2017-12-05 15:00:12
在全球网络安全 形势日益严峻的当下,如果说还有哪一个企业对网络安全防护还漠然无视,似乎已成为概率极低的事件。但是,对于企业网络安全的防护,却是一个涉及多方面、需环环考虑的整体规划。企业,真的已经做好安全防御的准备了么?
你的“内部堡垒”坚固么?
一直以来,企业都将网络安全防御的着眼点放在了来自外部世界的攻击和入侵的防御方面。防火墙、入侵检测、入侵防御、流量监测等等网络安全设备和联动设施,为企业
京东安全大会暨2016白帽子颁奖典礼
jsrc
2016-11-30 15:08:17
共赴年末安全技术盛宴,京东安全峰会暨2016白帽子颁奖典礼日程全曝光!
活动内容
2013年京东正式成立JSRC(京东安全应急响应中心),获得很多白帽子的支持与鼓励,同年举办的电商安全沙龙也得到了行业的认可,今年京东JSRC的第四年我们依然还需要白帽子以及行业的支持!
2106年12月16日,京东安全峰会暨2016白帽子颁奖典礼将在北京中奥马哥孛罗大酒店召开。京东、腾讯、360等