本文从各环节的角度,列举了典型的基于软硬件供应链的攻击所造的重大安全事件。
DEFCON、BLACKHAT、RSA之外还有啥?
全国金融标准化技术委员会组织开展金融信息安全标准建设及实施情况调研活动并召开座谈会,围绕《金融行业信息系统信息安全等级保护》系列标准和《网上银行系统信息安全通用...
根据国家信息安全漏洞库(CNNVD)统计,2018年12月份采集安全漏洞共1275个。本月接报漏洞共计3629个,其中信息技术产品漏洞(通用型漏洞)76个,网络信息系统漏洞(事件型...
美国众议院引入《网络安全教育综合法案》 ;美国参议院引入《公私网络安全合作法案》 ;美国参议院引入《保护源代码法案》 …
360威胁情报中心结合2018年全年国内外各个安全研究机构、安全厂商披露的重大APT攻击事件,以及近几年来披露的高级持续性威胁活动信息,并基于这些重大APT攻击事件的危害程...
研究员对黄金鼠组织基础设施进行长期监控,发现近期有新的移动恶意软件投入使用,360CERT 对本次新一轮的移动攻击活动进行披露。本次捕获到的样本,使用了黄金鼠固有资产82...
新的一年即将到来,我们对 2018 年物联网安全事件进行了回顾。
报告显示,摄像头已经无所不在,全球228个国家和地区,8063个城市,2635万个摄像头暴露在公网。DDoS攻击、机构安全风险、个人隐私泄露等事件层出不穷,黑产猖獗。比如,201...
文中描述了关键信息基础设施安全态势感知的技术要素,介绍了关键信息基础设施安全态势感知的技术实现原理,探讨了如何通过关键信息基础设施安全态势感知系统协助完成工业企...
如果你想深入侧信道攻击的学习,那么本文不失为一篇很好的序章。
路透数据显示,在某些国家和地区,用户对媒体信任极低,让人担忧,这通常和媒体的高度两极化、政治的过度干预有关。加上假新闻泛滥,正好给某些政治家以借口,打压媒体自由...
本文介绍了美国企业遵守COPPA的六步法、欧盟GDPR中的儿童信息保护规定对带来企业的影响、我国主要科技公司的儿童隐私保护政策,并提出建议和总结。
本文根据各省大数据发展政策及大数据产业发展状况整理的2018年全国主要省(市)大数据发展情况概览,仅供大家参考。
本文采用文本分析方法,从梳理装备科研生产军民融合制度现状入手,全面剖析其制度变迁的内外源和基本过程,在此基础上系统分析装备科研生产军民融合协同机制,提出加强装备...
本文首先分析了美国人工智能武器化战略思路,并详细梳理了2018年美国在AI武器化中的各项具体政策措施以及军方与企业的各项努力和成果;最后总结出AI武器化将对未来战争产生...
当学者奔走呼告要求“知情同意”时,国内外的用户其实真的就没认真看过隐私协议。从法学到经济学再到计算机,各领域学者甚至达成共识:“隐私协议既不好读,也不好写”。提醒用...
笔者在长达17年的网络安全培训课程体系设计和教学过程中,结合美国NIST SP 800-181标准所给出的设计框架,论述如何为组织开发合适的网络安全培训课程体系。
中小企业知道自己必须更加关注网络安全,以下几个领域是他们目前最关心的。
本文基于PCI 2.0中IT相关的UseCase进行概要分解说明,仅供参考。
微信公众号