考虑到金融领域的特殊性,未来个人金融信息的立法趋势,需要在个人金融信息保护和促进信息流动共享两者之间取得平衡。
为纪念《中华人民共和国反间谍法》颁布实施5周年,国家安全部根据真实案例改编,推出微电影《夜莺之较量无声》,为公民提高安全防范意识敲响警钟!
实现CARTA,第一步就是零信任,首先需要评估安全状况,然后基于ATT&CK框架进行持续检测和响应。
根据刑法、刑事诉讼法、网络安全法及有关司法解释、规范性文件的规定,现对办理利用信息网络实施黑恶势力犯罪案件若干问题提出以下意见。
本文主要探讨如何利用ATT&CK站在攻击者视角来组织和实践Red Teaming行动,更加有针对性的模拟真实世界的攻击者以达到“实战养兵”的目的。
通过亚马逊Alexa和Google Home安全验证的第三方应用程序,现在被证实可以在暗中窃听用户并窃取用户密码。
研究员再次捕获到国际知名APT组织“响尾蛇”针对国内政府企业发起的三起攻击事件。该组织依然利用了Office远程代码执行漏洞,通过钓鱼邮件等方式发起APT攻击。
该报告调查内容包括:调查对象基本情况、近三年信息化建设情况、等级保护制度落实情况、信息安全建设投入和产出情况,以及信息安全工作计划和采购意愿等调查内容。
利用工业防火墙隔离OT网内各安全区域可有效降低各种安全问题,本文将介绍PfSense防火墙的基本概念、功能特点以及应用场景等。
本文详细介绍了如何基于ATT&CK框架制定分析方案,如何根据分析方案检测入侵行为从而发现黑客,为防御者提供了一款强大的工具。
本文系统性地对电力工控有关的海外网络安全标准的来源、组成、核心内容等方面进行了梳理和解析,并结合国内经验,从系统结构、设备本身、行为监测、信任机制、应急管理等方...
限制数据存储和共享,规定准确性标准,建立第三方评估等举措,旨在最大程度保护人们免受面部识别软件带来的风险。
该指南旨在帮助数据控制者确保他们遵循GDPR中的透明性要求,并在与云服务提供商进行合作时拥有适当的合同。该指南还规定了云计算的定义和安全注意事项,以及欧洲数据保护主...
据警方介绍,全国有6万多名受害人被这种非法软件监听和跟踪,但他们丝毫没有察觉。
有人称已经确认是网络攻击导致的火灾,有可能是出于伊朗对沙特阿拉伯发起的无人机袭击的报复。
本篇将针对目前企业最关注的问题,如安全响应中心、安全企业文化、白帽子社区进行讨论。
单位经济效益是个充满争议的话题。有些人对它嗤之以鼻,有些人奉为最高准则。中学生都会计算;投资界大佬也时常挂在嘴边谆谆教诲;而有些创业者听到此问题会倍觉尴尬,常顾...
Phorpiex 的僵尸网络最近新纳入一款垃圾邮件机器人程序,可将被黑电脑用作代理,以每小时 3 万封的速度发出性勒索电子邮件,且全程不引起被感染电脑拥有者的注意。
法国数据保护机构国家信息和自由委员会于2019年7月发布了关于cookies和其他追踪方式的指引,指引中概述了适用的法律规定。
三份网络战略报告都表明,美国国防部认定伊朗仅具备相对有限的网络攻防能力,对伊朗实施网络攻击和网络威慑,体现出美国政府的精心算计。
微信公众号