2022年虽看似重要立法没有2021年密集,但回顾一年来的实践情况,2022年企业所面临的数据合规实施压力可能更大。网络安全与数据保护领域的内涵不断丰富,监管边际也在不断延...
本文以思维导图的方式梳理总结了人力资源管理视角下企业对员工个人信息处理全流程的合规要点,为企业厘清建立健全个人信息保护管理体系的全貌及不同场景项下的合规注意事项...
国标《重要数据识别指南》征求完社会意见后,现在酱紫。
本文首先介绍端到端加密技术,再总结 E2EE 环境下的内容审核技术进展。
REvil并没有完全被毁灭,其源代码仍然在各个犯罪团伙中传递,未来也将会出现新版本的迭代。
境外公司谎称调研窃取高铁数据,我国首例涉高铁运行国家安全案被破获。
国家网信部门负责统筹协调未成年人网络保护工作,并依据职责做好相关未成年人网络保护工作。
国金证券零信任平台建设后,除解决远程办公、远程运维场景外,会陆续将远程开发、跨内网访问、API调用、移动办公(手机端)等业务接入进来,尽可能在安全的前提下,通过IT...
《网络安全审查办法》正式施行,欧盟委员会发布《数据法案》草案,美国参议院引入《2022年提升美国网络安全法案》…
《报告》围绕漏洞监测、漏洞分析与研判、漏洞情报获取、漏洞风险处置等方面描绘过去一年全网漏洞态势,并对2021年度有现实威胁的漏洞进行重点分析和回顾。
近期,我们发现Transparent Tribe组织与SideCopy同时利用相同的基础设施托管恶意软件,使用同一诱饵主题针对同一目标进行攻击,二者之间的关系值得我们进一步深入研究。
天津、辽宁、吉林、黑龙江、江西、山东、四川等多地部署开展2021年下半年重要时期网络安全保障工作,已有1856家企业的4241个教育移动互联网应用程序(教育App)完成备案…
该组织主要利用电子邮件鱼叉式网络钓鱼、漏洞利用文档和DLL侧加载技术来逃避检测并提供有针对性的植入。
边缘计算场景中由于节点带宽受限,采用现有架构部署传统的标准容器镜像效果不佳,为此我们提出了一种面向边缘计算的容器镜像构建方法。
卡巴斯基GReAT团队研究人员发现了一个木马化的DeFi应用程序,其编译时间为2011年11月,与Lazarus组织使用的其他工具有许多相似之处。
近期大家发现 node-ipc 包以反战为名进行 npm 供应链投毒,事态愈演愈烈。
大疆等很多企业都使用Figma软件,它相当于企业设计的“画笔”。
通过建设完善的防御体系,提升人员的防范意识,可以有效减少被零日攻击的机率,降低零日攻击造成的损失。
本文将详细阐述数据要素行业正在到来的“密态时代”的特性、技术挑战和技术方向。
数据平面是指网络设备中指定数据包的转发行为的功能,本文主要对目前数据平面验证工具进行介绍。
微信公众号