如何在采用GitLab CI的项目中,完成静态代码安全扫描,并具备安全卡点能力。
规范工业和信息化行政处罚程序,保障和监督工业和信息化管理部门依法实施行政管理,保护公民、法人或者其他组织的合法权益。
《安全提升计划》明确了六大类31项主要任务。
新形式网络代理人对未来战争冲突的六点政策启示。
对手正变得更快(30%的攻击平均突破时间不到30分钟),攻击变得更加复杂(国家黑客正在使用独特的云攻击策略),并且越来越多地针对云环境。
勒索软件攻击者窃取了患者敏感数据,并以此向医疗机构勒索赎金。
企业一边投入大量资源进行漏洞修复,却在为“不存在的威胁”买单,真正的威胁却暴露给攻击者。
奇安信CERT已确认 CVE-2023-21706、CVE-2023-21529 漏洞影响。
面向新发展阶段安全保障体系和能建设新要求,应积极抢抓全球产业变革、技术突破的机遇,加快促进网络安全技术创新与产业发展,加强重要领域网络安全体系建设的产业支撑作用...
本文针对电子政务领域密码应用不便捷、不规范、不通用、资源浪费的问题,提出一种体系化、集约化、规范化的技术方案.该方案组合国密SM2,SM3,SM4,SM9算法,形成了集约化的体...
国内企业在享受新型沟通协作软件带来的便捷与效率快感的同时,信息安全的梦魇也就此展开,至今仍未得到缓解。
报告发现,零信任安全策略越来越普及,各种安全工具的采用率急剧上升。
普华基础软件贡献微内核,开源版本将在2023年5月正式发布。
本文通过探究DNSSEC中加密算法的完整生命周期,发现 DNSSEC 仅部分实现了算法敏捷性(algorithm agility)。研究论文发表于网络测量领域国际顶级会议 ACM IMC 2020。
和大家一起聊聊静态程序分析技术与开发安全。
厦门银行特别成立汤姿平劳模工作室,致力于深入研究网络安全防护领域的前沿科技,以及将新技术、新理念引入到日常的网络安全运营工作当中。
提出了一种船舶类型自动检测流程,实现了船舶仿冒行为监测。试验结果表明,该方法对船舶类型分类判断具有较高的分类准确率、较快的训练收敛速度和较高的分类判断效率。
在特定场景下可导致鉴权绕过等危害。
随着银行数字化转型工作的深入推进,银行网络安全体系持续升级,并逐步向全面防护、攻防能力相长的新体系演进。
包括人力资源信息技术系统现代化、先发制人漏洞研究、战术网络商业入口点/服务器堆栈等。
微信公众号