• 2024年网络安全服务应用状况调查:服务质量和实际效果是最大的应用挑战

    随着网络安全威胁的不断演变和升级,企业开始关注以服务为基础的新型网络安全能力构建,以面对日益复杂的安全威胁。为了更好地了解当前网络安全服务在我国企业组织中的落地应用情况,安全牛日前开展了针对新一代网络安全服务应用的问卷调查活动。

  • 微信截图_20240430100407-1024x577

    工信部通报一季度电信服务情况,58同城、长城宽带等投诉处理及时率不达标

    近日,工业和信息化部发布通告,从电信服务重点工作情况、电信用户投诉申诉情况、工作要求及消费提示等三个方面,对2024年第一季度电信服务有关情况进行了介绍。

  • 360截图20240430112046962

    公安机关严厉打击非法利用信息网络犯罪活动

    近日,在“净网2024”专项行动中,山东青岛公安机关破获一起特大非法利用信息网络案,抓获涉案人员110余名,捣毁吸粉引流工作室10余个,扣押作案设备2400余台,全方位打击了为境外诈骗集团吸粉引流的“黑灰产”犯罪链条。

  • 两千万奖金点燃今夏,东半球网络安全顶赛“矩阵杯”官宣!

    6月26-28日,首届“矩阵杯”网络安全大赛将在青岛国际会议中心举行。大赛由三六零数字安全科技集团有限公司、北京华云安信息技术有限公司联合主办,聚合国内外网络安全人才,打造东半球规格高、规模大、奖金丰厚的网络安全赛事。

  • image001

    企业API安全防护,该从何处入手?

    近日,Akamai 发布的互联网现状(SOTI) 报告——《潜伏在阴影之中:攻击趋势揭示了 API 威胁》重点指出,在 2023 年 1 月至 12 月期间,针对 API 的攻击非常多,其中 全球有高达 29% 的 Web 攻击都是针对 API 发起的。

  • 360截图20240429134035406

    威胁建模的艺术:了解网络安全风险的另一面

    网络安全的本质是攻防双方的对抗与博弈。然而,由于多种攻防之间的不对称性因素存在,使得攻击者总能在对抗过程中抢占先机。为了更好地了解潜在的威胁和缺陷,实现主动式防御,企业需要重新考虑他们的网络防护方法,而威胁建模(Threat modeling)正是网络安全武器库中关键防御武器。

  • 360截图20240426162505526

    实现主动威胁狩猎的7种方法及其特点分析

    在数字化的世界里,每一个组织都必须具备在危险环境中航行的能力,这需要由他们的守护者——网络安全专业团队进行守护。在这场没有终点的攻防博弈中,开展主动威胁狩猎活动是一项重要的安全实践,它使防御者能够先发制人,破坏对手精心布置的攻击计划,将安全团队从被动应对攻击的哨兵转变为主动发起攻击的网络战士。

  • 360截图20240426161305382

    CISA将在今年底前全面部署应用自动化漏洞预警系统

    据CyberScoop网站报道,美国网络安全和基础设施安全局(CISA)局长Jen Easterly日前表示,CISA将在今年年底前完成自动化漏洞预警系统的相关技术准备和全面部署工作,以提升美国关键基础设施单位的网络攻击防护能力。

  • 360截图20240426143438821

    为什么Python是网络安全人最爱的编程语言?

    Python是由Guido van Rossum在35年前设计开发 ,目前已成为一种应用较广泛的高级编程语言,具有简洁易用、生态蓬勃、泛用性广等特点。在网络安全行业,Python语言的应用同样非常广泛,甚至成为网络安全人必须掌握的基本技能。

  • 微信截图_20240422141528

    HelloKitty勒索软件组织将更名为“HelloGookie”

    日前,HelloKitty勒索软件组织对外宣称,他们将更名为“HelloGookie”,并以此建立新的暗网门户网站。发布这一消息的威胁者名叫“Gookee/kapuchin0”,自称是HelloKitty勒索软件的原始创建者之一。