研究发现,零日漏洞的利用数量显著增加,大多数野外漏洞利用都发生在补丁发布之前或补丁可用后的几天内,对此,研究人员建议使用漏洞风险评级方法,对最危险的漏洞进行优先...
欧盟数据保护委员会发布新版《GDPR框架下“同意”指南》;美国白宫宣布延长国家紧急状态保障信息通信技术和供应链安全;《民法典》正式通过…
该漏洞的 CVSS v3 评分为8.8 分,可导致攻击者获得对敏感信息的访问权限并控制整个基础设施中的私有云。
SOAR的产品这几年出现了很多,下面就介绍其中比较流行的15款。
2020年4月,联成科技获得A+轮投资人南京高新创投、应天资本千万级投资,为进一步持续发展注入了强劲动力。
本年度开放课题申请的截止日期为6月30日,以邮戳为准。
报告分析评估未来20年在大数据、人工智能、自主技术、空间技术、高超音速、量子信息、生物技术、材料技术等8个领域的新兴与颠覆性技术发展趋势及其潜在影响,以增强北约组...
Zoom首席执行官于本周二透露,将不向免费用户提供端到端加密服务,只有付费客户才能享受该服务,这使得Zoom的免费用户安全陷入困境。
本篇文章中,我们就民法典人格权编中的隐私权与个人信息部分,与GDPR中的异同点进行讨论。
我国在网络政策上主张“谁接入,谁负责”、“谁运营,谁负责”,网络运营者在提供网络服务和产品的过程中获取了经济收益,那么就应当负有相应的防止危害发生的安全保护义务。
由于安全人员短缺,73%的企业在去年至少经历过一次入侵事件,47%的企业则达到了三次。
“分层网络威慑”探讨了如何进一步确保美国在网络空间的利益。它借鉴了历史战略报告和研究,并增加了新的元素,为降低网络攻击的严重程度和频率提供了一个全面的蓝图。
针对当前全球广泛存在的贸易保护主义和网络供应链风险问题,美国东西方研究所近日发布了《化解技术民族主义:管理网络供应链风险的安全与信任方案》。本文为报告摘要翻译,...
可信计算作为支撑等保2.0核心技术体系的基础支撑技术,既能够为关键信息基础设施自身提供完整性保护,也能够为关键信息基础设施供应链安全管理提供有力支撑。
七年以来许多国家或地区的政府网站相继遭到了自称为“ VandaTheGod”组织的攻击和破坏,尽管他们宣称是为了打击政府的不公行为,但近年来窃取了大量的个人信息。本文通过他们...
在本文中,我们描述了利用三个不同的0-day漏洞针对日本组织的针对性攻击。
“分层网络威慑”核心内容包括塑造网络空间行为、拒止对手从网络行动中获益、向对手施加成本三个层次,并提出六大政策支柱以及75条政策措施,该战略是美近年来网络理念和网络...
日本作为较早在网络安全领域推行官民合作的国家之一,至今已形成了一套较为成熟的日本模式,取得了一定的成效。
美国国家安全局发出罕见公开警告称,俄罗斯军事情报机构臭名昭著的分支机构沙虫黑客组织,正将目标对准美国进出口银行的一个已知漏洞。
谷歌被美国亚利桑那州指控非法收集用户的行踪信息,即使用户选择不提供位置数据。
微信公众号