《安全内参》对跟踪到的电信行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为相关企业和监管单位提供参考。
对安全非常敏感的物联网系统应该考虑采用零信任框架,增强对物联网设备的隔离和访问控制能力。
10月29日,英国国家网络安全中心发布《零信任基本原则》草案,为政企机构迁移或实施零信任网络架构提供参考指导。
提高软件开发安全水准,规范软件安全开发过程活动。
本文建议OST开发者要提高代码或工具的使用门槛,使得任何使用者都需要对技术有更深入的理解才能使用。
据CrowdStrike统计,80%的成功入侵,使用无文件攻击。
ICO称,本次处罚只针对万豪在GDPR生效后的违规行为。
四部门已将SDK合规治理纳入App专项治理重点。App开发运营者及SDK提供方应及时调整合规策略及方案,以满足立法和执法的要求,尤应关注个信保法第13、18和53条的要求。
可信、安全和可扩展的网络安全信息共享可以成为维护网络安全的解决方案。
安全团队始终要保持警惕,不可过于依赖某个框架或矩阵。
2020 年有 53% 的网络安全决策者计划迁移到零信任访问功能。
暗网监控已成防护必要环节:可以减少攻击潜在损害、减轻品牌形象影响,以及是合规必然要求。
安全预算超支常有,但如果忽视人员招募与保留、云支出、第三方建议与数据分析等七项网络安全成本,会更容易超支。
本文在对美国未来电子战顶层设计以及电磁频谱管理(EMBM)架构进行分析的基础上,调研了美国重要电子战系统的网络化、智能化最新升级进展。
本次看雪安全开发者峰会上,来自同盾科技的小盾安全算法总监王巍为我们介绍一种新型的AI风控技术——生物探针,并基于一个工业标准模型,细致入微地拆解其建模全流程。
埃森哲重磅发布《2020年网络威胁报告》,提出了影响网络威胁格局的五个因素,展望了未来形势发展的五个要点。
Donot“肚脑虫”APT组织是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android双平...
总体看,中国科技发展的外部环境正趋于恶化,未来,美国将继续以构筑“科技铁幕”、扎紧“科技围栏”等方式扰乱阻滞中国科技发展步伐,对中国经济科技长远发展构成现实威胁和挑...
在某一天的深夜,作为安全从业人员,穿着大裤衩子,坐在门前,点燃一根烟(画面自己想象)开始思考企业如何打造自己的安全体系,虽然这不是作为月薪3k该考虑的问题,但是毕...
数据泄露事件接二连三,涉事企业遭受的安全罚金持续高涨。本文细数迄今为止全球重大数据泄露处罚及和解案例。
微信公众号