本文作者在需具备哪些特质才能享受辉煌长青的IT安全职业生涯方面可算是颇有心得,其中最重要的有以下7个。
月亮宫度假村集团选中一家提供商业IT转换服务方案的全球软件公司MEGA International,为其提供自动化GDPR合规软件方案,这是Regtech产品在GDPR合规上的一次重要落地应用。
近日,360威胁中心发现“驱动人生”劫持木马事件中的永恒之蓝下载器木马再次更新,本次更新依旧是通过服务器调整云控指令,实现对木马下载模块的更新,通过永恒之蓝攻击后也...
本文将围绕网络安全、数字经济、信息化与新技术、国际合作、国际规则制定五个重要领域展开分析。
针对该漏洞的新的利用方式能够直接影响到预控,而且官方还没有推出相应的修复补丁,危害严重。
攻击者可以通过中间人劫持等手法劫持HTTP流量,并通过重定向及相关响应头的构造绕过apt本地签名的判断执行任意代码/命令,甚至可能得到目标服务器的root权限。
该报告介绍了攻击者攻击ICS的具体过程,并将这些过程进行抽象,形成ICS网络杀伤链,报告介绍了ICS杀伤链的两个阶段,并通过Havex和Stuxnet的案例分析来演示ICS网络杀伤链的...
瓶钵信息科技近日宣布获得启赋资本领投的数千万元人民币融资。本轮资金将用于进一步加大技术研发和团队建设,拓展设备安全方案从手机端到物联网、车载和云端,并完成从系统...
本文将从WTO规则的角度来分析《网络安全法》是否存在和现行国际法规则的协调或者是合规性的问题。
经过海淀警方近9个月的缜密侦查,在广东警方的大力配合下,一举打掉一个利用计算机软件控制大量手机虚拟下载安装APP产品骗取推广费的网络犯罪团伙,共抓获涉案人员15人,起...
xNN-OCR是专门针对移动端本地识别研发的的高精度、高效率、轻体量文字识别引擎,目前支持场景数字、场景英文、场景汉字以及特殊符号的识别。
进入IPv6时代,由于获取用户真实IPv6地址变得困难,因此窃取将成为递归DNS攻击的重要方式。
AI 与工业的结合有一个领域也有不少研究及进展,就是生产过程中的瑕疵检测,包括线路瑕疵、外观瑕疵等。
本文提出的自主可控信息化建设过程中的“六个必须”,可为相关单位自主可控军民融合项目建设提供参考和借鉴。
2018年,美国联邦政府和各州政府出台了区块链相关立法,初步阐明了美国政府对监管和发展思路。
近日,白宫发布了十五年来美国首份内容全面的《国家网络战略》,对包括人才建设在内的网络重大战略进行了规划,我们将继续对美国的网络安全人才战略动向进行分析和解读。
南都个人信息保护研究中心对购物、金融、交通、社交等十个行业共1000款App的隐私政策进行测评发现,只有13款达到隐私政策透明度高的层级。尽管1000款App的隐私政策透明度总...
本文尝试站在军事作战视角,全面梳理网络上透露出的“蛛丝马迹”,结合美军以往开展网络空间力量建设的经验路子,对“网络航母”项目进行一个相对完整的“拼图”与解读,以供参考...
研究员提出一种创新方案,使用一种增强了抗干扰能力的多方计算协议,可以在不损害用户密码隐私性的前提下,系统地发现并统计出现的频率很高的弱密码,且统计结果不会被攻击...
走出密码这种传统验证方式,让我们看看蚂蚁金服用什么样的生物识别技术搞定「你是谁」。
微信公众号