CTOCIO专栏作者  安全牛

最牛的信息安全新媒体 (www.aqniu.com)

查塔姆研究所报告:民用核设施面临网络安全威胁

查塔姆研究所报告:民用核设施面临网络安全威胁
随着商业软件的大量使用和对数字化技术的依赖,全球民用核设施(核电站)面临日益严峻的网络安全威胁。 阅读全文

11个最佳免费安全网站

11个最佳免费安全网站
免费的安全信息网站中只有少数经历过时间的考验,可以被认为是可靠的。以下我们列出了行业内一些不错的安全信息查询网站,供安全研究者和爱好者参考。 阅读全文

黑帽大会热点追踪:如何黑掉一把智能步枪

黑帽大会热点追踪:如何黑掉一把智能步枪
对Tracking Point智能步枪系统的入侵涵盖了很多Hacking的元素, 比如硬件Hacking, 无线Hacking, 内核Hacking, 逆向工程等等,难度还是很高的。 阅读全文

BlackHat2015焦点访谈:中国黑客如何玩转深度学习

BlackHat2015焦点访谈:中国黑客如何玩转深度学习
在大数据分析领域, 中国公司正在迅速赶上世界的先进水平,这是因为中国公司有两方面的优势 阅读全文

300万通用汽车ONStar手机应用被黑客破解,可远程发动引擎打开车门

300万通用汽车ONStar手机应用被黑客破解,可远程发动引擎打开车门
继菲亚特克莱斯勒因为黑客攻击事件而紧急召回140万辆汽车后,通用汽车的汽车联网娱乐系统也被黑客攻破。 阅读全文

2015美国黑帽大会十大热门演讲

2015美国黑帽大会十大热门演讲
2015黑帽大会的十大热门演讲代表着信息安全技术的最新趋势。 阅读全文

2015黑帽大会准备曝光30多个零日漏洞

2015黑帽大会准备曝光30多个零日漏洞
2015黑帽大会在关于恶意软件防御和移动技术议题的提交与选择上都有所增加。不过,由于其历史形式原因,零日漏洞将继续作为2015美国黑帽大会的关键主题。 阅读全文

炙手可热 华尔街热捧网络安全IPO

炙手可热 华尔街热捧网络安全IPO
网络安全行业爆发式增长,只要看看华尔街的投资者如何疯抢Rapid7公司的股票,你很快就能明白这一点。 阅读全文
标签|Tags:

全球“最黑”的网络安全公司被黑,泄露400GB敏感数据,涉及多国政府

全球“最黑”的网络安全公司被黑,泄露400GB敏感数据,涉及多国政府
从泄露的数据来看,Hacking Team的安全工程师之一Christian Pozzi的个人浏览器账户中使用了类似Passw0rd这样的弱密码,看来员工安全意识真的是所有企业最薄弱的环节。 阅读全文
标签|Tags:

一网打尽,123个免费数字取证工具收藏列表

一网打尽,123个免费数字取证工具收藏列表
计算机数字取证工作的取证对象和场景愈加复杂,而相应的,也涌现出大量免费甚至开源的数字取证工具。 阅读全文

准确评估企业信息安全能力的三大量化指标

准确评估企业信息安全能力的三大量化指标
企业在遭受攻击后的事件响应能力和恢复能力才是当下企业最核心的信息安全能力,而精准评估一家企业信息安全能力的关键量化指标也正发生变化。 阅读全文

NSA天网计划:基于机器学习算法的云端大数据高级分析系统

NSA天网计划:基于机器学习算法的云端大数据高级分析系统
天网计划是基于机器学习人工智能算法的云端大数据分析系统,可对多维度的元数据综合分析找出恐怖分子,这对于各个领域的大数据分析应用专家来说都具有很高的参考价值。 阅读全文

一种正在悄悄流行的离线数据交换方式:Deaddrops

一种正在悄悄流行的离线数据交换方式:Deaddrops
这些躲开云计算和互联网,像间谍异步接头一样利用U盘离线匿名交换数据的做法,在安全业界引起很大争议,很多人担心这种完全无法监控的数据交换方式会成为犯罪分子的最爱。 阅读全文
标签|Tags: ,

你的HR毁三观了吗?Akamai是这样招安优秀安全技术人才的

如今简历上的能力和资历不是最重要的,第一看人是否靠谱,第二看是否有激情... 阅读全文

2015年攻击工具包趋势分析报告

2015年攻击工具包趋势分析报告
2015年攻击工具包的技术都有哪些趋势?近日趋势科技的研究者通过分析年初的攻击行为发现利用零日漏洞的攻击呈现上升趋势,而且恶意广告软件成了零日攻击的新渠道。 阅读全文

GitHub靠什么推倒了谷歌和微软

GitHub靠什么推倒了谷歌和微软
现在,几乎所有人都将自己的开源代码项目放在GitHub上,包括谷歌、脸谱、推特,甚至微软这个开源软件界曾经非常讨厌的家伙。 阅读全文
标签|Tags: ,

国外安全公司发现小米4手机预装恶意软件

国外安全公司发现小米4手机预装恶意软件
数据安全公司Bluebox近日在中国市场购买的小米4手机中发现预装恶意软件及其他一堆安全问题,更加惊悚的是,Bluebox发现小米4手机被不明身份的第三方篡改了。 阅读全文

安全众包公司Synack获2500美元投资

安全众包公司Synack获2500美元投资
近日,安全众包创业公司Synack宣布将在本周完成2500万美元融资,在安全业界引起广泛关注。Synack是一个安全众包平台,同时提供安全即服务(SaaS),对接企业和全球范围的白帽,帮助企业解决安全问题。 阅读全文

GitHub给安全行业的四大启示

GitHub给安全行业的四大启示
GitHub已经改变了软件开发的游戏规则,但很少有人注意到,GitHub本身的安全开发和运营实际上正在改变企业安全的游戏规则。 阅读全文

企业安全黑洞:安全软件误报每年给企业造成130万美元损失

企业安全黑洞:安全软件误报每年给企业造成130万美元损失
今天的企业级安全产品每天产生的威胁警报数量已经大大超出企业安全团队的处理能力,结果安全人才的紧缺成了企业面临的最大安全威胁。 阅读全文