本文将从GB/T 35273-2020《信息安全技术 个人信息安全规范》的5.4收集个人信息时的授权同意章节的要求出发,探讨收集个人信息时的授权同意应满足哪些要求,并进行举例说明...
本文以零信任为切入点,分析美方推动零信任的过程,剖析并提炼网络安全创新的规律特点,以期为我国网络安全的创新发展提供参考。
本次事件相关的邮件附件名称为“全国妇联2023年修订《妇女权益保障工作指导意见》”、“先进结构与复合材料等4个重点专项2023年度项目申报指南的通知”、“长江设计集团有限公司...
本文从持卡人角度区分信息泄露方式,解析交通银行信用卡中心反欺诈实践案例,分享因个人信息泄露导致的信用卡欺诈风险的具体防控措施。
此漏洞已检测到在野利用。
英国在数字经济领域有哪些政策?
本文分享的是南方科技大学张殷乾教授的报告——《打造机密计算的安全底座》。
力求还原整个攻击过程,给广大的网络安全从业人员提供一个参考。
对网络安全产品管理公告进行了解读。
当前,APP违规收集个人信息、过度索权、频繁骚扰、侵害用户权益等问题突出,群众反映强烈,社会关注度高。
本文将视角从安全产品进化切换到组织安全运营面临的挑战,通过认识ATT&CK 的体系、本质和内涵理解这个全新的模型和知识库也是破局的起点。
本文列出用于OSINT的几个顶级工具,描述各自专精领域,阐述其区别于其他工具的特性,讲述各自可为公司网络安全工作带来的具体价值。
2019年下半年以来,伴随着两个核弹级Sim卡漏洞披露,多个Android和iOS漏洞的曝光,关于对应漏洞的移动设备武器又将纳入各国网络武器库,而需要注意的是,其中有多个漏洞已...
攻击者利用该漏洞,可在未授权的情况下进行SQL注入,获取数据库敏感信息。
美国网络联盟有层次、成体系,聚焦战略对手,谋求网络霸权,对美国网络战略构成有力支撑,对我国网络安全带来重要影响。
近期研究员捕获到一款仿冒为抖音国际版“TikTok”的恶意软件,经过分析发现该恶意软件为Anubis木马变种。
本文将从换脸技术、数据交易、系统漏洞、司法实践、技术歧视和人脸欺骗等方面,结合实例进行分析和介绍,并给出一些人脸识别技术安全应用的建议。
研究员捕获一例利用心理测验为诱饵的Lazarus攻击样本,该样本通过宏释放powershell脚本执行,从而控制受害者计算机,并据此捕获另一例针对macOS的攻击样本。
证监会对企业数据合规工作一直都很关注。根据我们的不完全统计,从2017年至今,国内近20家企业在申请发行上市时,都面临了数据合规方面的问询。
本报告归纳了存在人工智能攻击风险的若干关键领域,包括内容过滤机制、军事、执法、商业等应用系统。
微信公众号