挑了几个代表性的安全漏洞事件给2022总结,希望2023年不要再这样魔幻。
《个人信息跨境处理活动安全认证规范》在操作流程层面进一步明确了该情景下认证机制的适用情形、认证主体、基本原则、基本要求以及权益保障等诸多要素,反映了个人信息保护...
本文通过分析嘉峪关市64个电信诈骗涉案个人银行结算账户的风险特征及变化,结合当前电信网络诈骗案件的新趋势、新手法,着力探究涉案账户压降和账户风险防控的方法和途径。
2022年安全架构总结以及2023安全方向展望。
本报告基于对重点零信任供应侧企业的调研结果,从零信任发展呈现的趋势展开,对我国零信任的发展趋势与供应侧的零信任生态进行观察和分析。
工控系统是国家关键信息基础设施的重要组成部分,同时也是关键基础设施网络攻击的重点目标。
零信任是网络安全最重要、最前沿的一个理念,NIST标准的发布对零信任领域发展有着非凡的指导意义。
有攻击者以知名终端管理工具MobaXterm中文版为诱饵传播木马程序。
垃圾短信的数量正在不断增加,而通过“以骗制骗或者整蛊诈骗”的手段进行反击的人数也在增加。
《关于进一步规范移动智能终端应用软件预置行为的通告》印发。
在构建系统时就要意识到训练数据敏感性风险并加以缓解。
本文就“如何发挥专精特新工业企业“内在能动性”(主动去做),而非“被监督/被检查/被要求”(被动去做)”进行探讨。
云原生安全,云安全的下一个角力场。
双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
密码行业迎来数字化+合规+信创三重共振历史机遇。
作者设计了一种用于可大规模被动识别设备的IoTFinder系统,通过对分布式被动DNS进行数据收集,可识别位于NAT之后或分配IPv6地址的IoT设备。
无恒实验室在近期的安全研究中,对于SELinux的攻击面和攻击方法有一些研究成果。
Trident Ursa组织企图破坏北约成员国内的一家大型炼油公司,但未成功。
GitHub上周宣布提供免费扫描工具,可帮助开发人员避免经由程序码泄露登入凭证。
美国负责出口执法的助理部长马修·S·阿克塞尔罗德2022年11月14日的发言讲话全文翻译。
微信公众号