本文首先对零信任安全的背景、定义及发展历史进行介绍,然后提出一种通用的零信任参考架构,并以奇安信零信任安全解决方案为例,对零信任参考架构的应用方案进行解读。
CTF的好处是提供了一种通用语言,用于描述和交流有关网络威胁活动的信息。CTF是对之前网络威胁词汇不一致描述的巨大改进。
天津市委网信办决定,自即日起在全市开展疫情防控相关App违法违规收集使用个人信息专项治理。
BeyondProd是Google基于零信任架构原则重新定义如何连接机器、工作负载与服务的项目,本文为《谷歌BeyondProd:一种新的云原生安全方法》全文翻译。
业务连续性建设非一日之功,我们应意识到业务连续性活动中因缺少对网络安全方面的准备和考量而造成二次伤害的可能性和严重性。
NIST正在加快《零信任架构》标准推进的步伐,认为更多的组织/机构能够受益于零信任架构。
教育部公布了两批教育App备案名单;四川省教育厅调整成立网络安全和信息化领导小组;北京、天津、黑龙江、福建等地部署2020年上半年重要时期网络安全保障工作…
私域流量经营被越来越多商家重视,尤其是疫情当下,SaaS服务需求大增。微盟运维事故再次给行业敲响警钟:数据安全管理无小事。
邬贺铨院士围绕“大数据助力疫情防控”主题深入剖析了大数据在支撑服务疫情防控相关工作中发挥的重要作用。
《规范》明确,不应委托或授权无金融业相关资质的机构收集身份证号、手机号码等个人信息。
本文将从团队背景和实力、解决的网络安全问题以及它们的独特角度,来点评RSAC2020创新沙盒十强企业。
资深市场人士向证券时报·e公司记者表示,济民制药的庄家找不到足够的散户接盘,铤而走险“盗号”,这是犯罪,应该得到严惩。
近日有网友在知乎、贴吧、论坛等国内平台上求助,称自己中了一款名为WannaRen的新型勒索软件,索要0.05比特币。目前监测到此恶意软件的实际影响不大。
SDL方法论早在十几年前就已形成了多个流派和最佳实践,听听滴滴的秦波分享的大型互联网应用安全SDL体系建设实践。
境外黑客团伙以国内某银行的名义向相关单位发送钓鱼邮件诱导收件人打开附件,从而运行恶意程序,导致单位信息、机密文件被窃取。
InfoQ 采访了腾讯 TEG 数据平台部的智能学习团队,深入了解联邦学习在腾讯的实践情况,以及他们对联邦学习技术难点的解决思路。
双尾蝎APT组织(又名:APT-C-23),该组织从 2016 年 5 月开始就一直对巴勒斯坦教育机构、军事机构等重要领域展开了有组织、有计划、有针对性的长时间不间断攻击。
维基解密泄露的CIA文档,CIA前雇员间谍案的起诉书和庭审交锋,暴露了网络武器的法律归属。
笔者将以容器逃逸为切入点,从攻击者角度(容器逃逸)到防御者角度(缓解容器逃逸)去阐述容器安全实践,从而缓解容器风险。
对全球人工智能造假技术的相关立法情况进行梳理,有助于我国在推动前沿技术应用过程中,从法律层面预防和应对相关风险。
微信公众号