草庐IT

黑客演示如何“接管”欧洲航天局卫星

法国国防巨头泰雷兹(Thales)的网络安全专家宣布将与ESA团队成员一起,在巴黎举行的CYSAT会议上对攻击场景进行深入解读。据悉,一批高度机密的美国情报文件中显示其它国家也在积极发展类似的网络能力,以夺取敌对卫星的控制权。不止如此,情报文件中还透漏出潜在攻击者能够通过模仿运营商的信号,获得卫星的控制权,使其无法支持通信、武器或情报、监视和侦察系统。网络安全研究人员对卫星“下手”本次演示性网络攻击卫星的活动专门为CYSAT会议定制,其目的是展示网络攻击可能对太空中民用卫星产生巨大危害。值得一提的是,此次参与演习的卫星是ESA的OPS-SAT,该卫星是一颗鞋盒大小的纳米卫星,于2019年12月

如何提高蓝队在实战攻防演习中的防御水平?

重新认识蓝队体系背景随着近几年复杂国际形势的大背景和国内护网活动的锤炼,传统的安全运维/服务类解决方案在面临新的挑战和要求下显得捉襟见肘,日渐吃力。越来越多的组织开始引入红队服务来寻求对信息系统的更接近实战的威胁评估。与此同时,如何建立应对真实威胁且能够迅速反应的行之有效的防御体系,也激发出各行各业对蓝队建设的迫切需求。基本概念蓝队一般是以现有的网络安全防护体系为基础,在实战攻防演习期间组建的防守队伍。企业蓝队建设能够在高级威胁对抗场景下提供涵盖人员、技术、流程、服务全维度的安全防御体系。以IPDRO自适应保护模型为核心,包含暴露面监测(识别阶段-I)、防御强化(防护阶段-P)、威胁狩猎(监测

java - 我如何才能及早访问 Oracle Java 更新,以便在这些更新公开时测试我的 RIA 并避免防火演习?

有了我们的applicationstopworking当客户安装7u45更新时,我们想知道我们在未来还能做些什么来提前为这些更新做好准备并避免发布日支持噩梦。(根据Javaversionnumberingscheme,计划于1月14日发布的下一个重要补丁更新将为7u51。下一个有限更新(日期未知)将为7u60。)我浏览了Oracle和OpenJDK网站,没有发现任何特别有用的东西。JavaSE的主要Oracle页面有一个EarlyAccessDownloads部分。它具有三个具有潜力但未成功的链接:https://jdk7.java.net/,它仍然在谈论7u40——没有提到7u45,