蓝帽2023会议报名开启:聚焦网络安全技术交流

微软安全响应中心宣布蓝帽2023会议将于2023年2月8-9日在雷德蒙德举行,面向安全研究和响应领域专业人士开放申请。会议免费但需邀请,涵盖安全研究、漏洞响应等技术议题。

开发环境也能带来愉悦?Android团队这样认为

Android产品副总裁Matthew McCullough分享Android开发环境的最新进展,包括如何通过Gemini AI模型提升软件工具链效率,减少重复性工作,以及Android Developer Studio的新功能更新。

企业必须优先应对的15大物联网安全威胁与风险

本文详细分析了物联网设备面临的主要安全威胁,包括不断扩大的攻击面、不安全的硬件、维护挑战、影子物联网、僵尸网络、DNS威胁等,并提供了多层次防御策略和具体防护措施,帮助企业有效应对物联网安全风险。

产品安全审计与漏洞赏金计划的深度对比分析

本文详细对比了产品安全审计和漏洞赏金计划在人员构成、测试流程、报告质量和价值体现等方面的核心差异,帮助企业根据自身需求选择最适合的安全测试方案,提升整体安全防护能力。

优化零知识证明系统Reverie:基于MPC的高效实现

Reverie是一个基于多方计算(MPC)协议的零知识证明系统,通过IKOS和Fiat-Shamir编译器实现非交互式证明,优化了证明者效率并支持流式验证,适用于复杂计算场景如SHA-256压缩验证。

攻击面可见性研究揭示关键安全盲点与解决方案

本文基于Ivanti 2025年网络安全报告,深入分析企业攻击面可见性盲点的成因与影响,涵盖数据孤岛、影子IT、遗留资产和第三方风险,并提供通过CAASM和EASM解决方案实现全面可见性的技术策略。

AMI管理工具漏洞与新型钓鱼攻击防御策略

本期播客讨论了AMI管理工具活跃漏洞对数千服务器的威胁、黑客假借安全服务推销的网络入侵案例,以及新员工钓鱼攻击风险分析,涵盖关键安全事件与技术防御视角。