在过去五年中,企业数据泄露的成本已经飙升了12%,达到了现在的平均310万英镑(约合392万美元)。
第十五期数据保护官沙龙在京举行,来自研究机构、互联网企业等数据安全一线的工作者重点讨论了App中嵌入的SDK个人信息保护合规问题。
CrowdStrike的核心竞争力体现在产品能力行业领先、完全基于云端部署及SaaS模式下强大的威胁情报能力三个方面。
本文分享了URL Scheme和JSBridge接口导致的安全漏洞,通过把过程接口调用可以利用的方式,在iOS平台上实现可攻击的效果和cookie注入等方式。
本次总结大会对2018年度贡献突出的24家技术支撑单位进行授牌表彰,为2019年度聘任的16位专家颁发聘任证书,并为2019年度获批的14家技术支撑单位颁发证书。
美国网络安全公司 Immunity Inc. 宣布称在公司的渗透测试工具集 CANVAS v7.23 中包含了一个完整版的 BlueKeep 利用代码。
“猎头搜”网站非法获取、存有大量公司企业内部通讯录和个人简历,并提供给用户下载。
为贯彻落实党中央、国务院关于促进数字经济发展的决策部署,有力支撑交通强国建设,制定本规划纲要。
每次访问一个新项目的数据集时,其意图、范围和潜在的危害都会发生变化。每一次访问都将调整、优化、曲解或利用原始设计者、研究者的愿意,这也是为什么需要一个数据开放“...
本文基于纵深综合防御理念,结合某石化企业工控系统的现状及特点,提出了一种工控信息安全解决方案,
汤道生认为,要解决数字化时代的安全问题,需要企业从经营战略视角进行统一规划,建立系统性的安全防御机制。
回顾龙芯近20年的发展历史,促进龙芯发展的根本原因是什么?龙芯长期以来坚持的核心理念又是什么?
如果你有GitHub私有库,是时候重新思考安全性,也是时候制定备份策略。
从公开信息可以看出,当前病毒武器在攻击对象选择、技术复杂度、组织严密性和攻击效果等方面体现出越来越明显的智能化特征。
本文诠释了形式化验证的原理,分享了MesaTEE对实际工程项目进行形式化验证的经验,特别是对TPM核心软件栈和MesaPy C backend的验证。
本文介绍了目前开源的Android容器方案和实现,展现了多种思路,读者可深入理解多开机制、如何通过容器的方式、绕过安全软件的检测等。
新的间谍手段层出不穷,这要求公司对频率 、对无线、对人身各方面进行管控。TSCM关心的是强化对现有信息安全补充的物理安全以及商业隐私保护。
本文尝试列举出由各国军事情报处的网络安全部门开发的最危险、最有效也是最闻名的恶意软件清单,其中有些可以说早已盛名在外,另一些可能你还没听过……
由于颠覆性技术具有定义时代重构格局的变革性效果,日益上升为国家战略关口地带,国家视角下认识颠覆性技术对于发展颠覆性技术具有现实指导意义。
我们应该以更为宏观的视野和更为深入的观察方式来解读该报告,才能对特朗普政府的外交与国家安全战略以及政策理念有一个全面的了解,以更好地应对特朗普治下的美国对全球政...
微信公众号