托管安全服务与内部SOC:如何选择最适合的方案?

本文深入探讨了企业面临的两个关键网络安全选择:建立内部安全运营中心(SOC)或采用托管安全服务(MSSP),分析了各自的优劣势、成本因素和实施考量,帮助企业制定最适合自身需求的网络安全策略。

零信任DNS在现代安全中的关键作用

本文探讨了微软Zero Trust DNS(ZTDNS)的技术架构及其如何通过防护性DNS(PDNS)预判威胁,实现"默认拒绝"的零信任原则,并分析了传统安全模型的不足与PDNS的主动防御优势。

使用HoneyBadger追踪黑客入门指南

本文详细介绍了如何使用HoneyBadger工具进行黑客追踪和网络防御。HoneyBadger通过收集攻击者周围的无线网络信息,利用Google API进行精确定位,为网络安全人员提供强大的追踪能力。

ASP.NET漏洞紧急补丁MS10-070发布说明

微软紧急发布MS10-070安全公告,修复影响所有版本.NET Framework的ASP.NET漏洞,涉及Windows Server操作系统,提供手动下载和自动更新两种部署方式。

数亿手机存在eSIM漏洞,可导致监控与设备劫持

研究人员发现基于Oracle Java Card的eSIM存在重大安全漏洞,攻击者可利用六年前未修复的"类型混淆"漏洞窃取加密密钥、植入恶意小程序,导致用户通信被监控甚至SIM卡克隆。该漏洞影响全球数亿设备,CVSS评分为6.7分。

宣布推出AI/ML安全与防护培训课程

Trail of Bits宣布推出为期两天的AI/ML安全培训课程,涵盖模型基础、技术栈漏洞、风险评估及缓解策略等核心技术内容,帮助安全团队掌握AI系统特有的攻击面与防护方法。