该漏洞的CVSS v2评分为满分10分,利用难度低,尽快更新至最新版本。
该标准主要内容包括车载网络设备的硬件安全要求、操作系统安全要求、应用软件安全要求、网络传输安全要求、数据安全防护要求、系统远程升级安全防护技术要求以及管理安全要...
做好RDP协议防护,有效降低50%概率;管理员账号启用双因素认证,加上有效的安全意识培训,概率降低40%。
如何破解校区多、幅员广、师生人数多和数据标准不统一等带来的教学和管理难题,广东工业大学提出 “智慧广工”的建设理念。
个人金融信息是金融机构在提供金融产品和服务过程中积累的重要基础数据,也是涉及金融消费者信息安全的重要内容。
江阴市某制造企业不履行网络安全保护义务案;淮安市某机关直属单位不履行网络安全保护义务案;上海某教育科技公司不履行个人信息保护义务案…
为配合NIST之前发布的《零信任架构》标准草案,NIST下属单位NCCoE本月发布《实现零信任架构》(草案)项目说明书,征求公开评论。该项目说明书瞄准的是零信任架构的落地实...
新冠肺炎的爆发对个人信息保护产生了巨大的冲击,安全法、规范等在此类突发事件下个人信息保护的相应指导是缺失的。
此次“新基建”新在“发力于科技端”,新在“各领域紧密关联”,新在“市场发挥更大作用”,新“凸显自主安”。\x0a而新基建的开启将会给信息技术应用创新行业这一自主安全与信息化高...
FIN7 APT组织近期部署了新的战术,通过美国邮政服务给目标企业的HR、IT或企业管理等部门的员工邮寄包裹,包裹中包含USB设备、礼品卡等。
美国白宫发布《美国保护5G安全国家战略》及《保护5G安全国家战略》,谋求建立5G安全的全球优势和领导力。
《网络安全厂商产品组合地图2020.3》。网络安全厂商的产品组合能够真实反映这家公司的竞争、战略、布局甚至短板。
系统安全工程能力成熟度模型理论体系在我国信息安全行业中得到广泛的研究应用,笔者针对在成熟度模型方面积累的经验,对比两者异同并总结相关心得。
本文研究并实现了基于商密SM9算法的物联网安全平台,有效克服了传统算法中密钥分发安全性弱等问题,经实际项目应用检验具备海量、高并发、安全可靠的运行能力。
对于如何将隐私保护纳入滥用市场支配地位的规制框架,通过剥削性滥用规则还是排他性滥用规则去规范隐私侵犯行为,目前仍存在争议。
ICS相关攻击技术的低门槛、攻击工具易获得,将加剧工业企业网络安全的威胁态势,而且高能力的攻击对手将变更加难以发现和追踪。
本文旨在了解无效漏洞报告的根本原因,并建立一个预测模型以自动识别它们。
本文围绕着金融分布式账本安全体系框架,将从智能合约、共识协议、账本数据和节点通信、等方面对金融分布式账本提出了技术安全要求进行逐一分析解读。
2021年《国防授权法案》和《国防拨款法案》如何使美国为大国竞争做好准备。
炼石网络是一家基于密码与CASB技术的数据安全厂商,客户包括用友、销售易、北森等。
微信公众号