国家互联网应急中心联合棱镜七彩开源安全研究团队持续对开源软件供应链安全进行跟踪分析。
网络安全已成为国家、社会发展面临的重要议题,建设“安全中国”也将成为十四五规划中的战略重点和发展方向。
10种免费取证调查工具,助力用户打击网络犯罪和保护数字资产。
高权限攻击者可以利用这些漏洞,在目标设备的BIOS/UEFI上执行任意代码,即使采用安全启动(Secure Boot)功能的设备也受影响。
网络安全的内涵具有多个层次,结合“十四五”规划,本文从健全机制、科技创新、重保能力、产业生态、新型治理和共赢外交六个视角剖析网络面临的变革要素。
一批据称从暴露Azure BLOB容器中窃取的奥迪与大众客户数据正在黑客论坛上公开出售。
《人工智能法》提案的出台,是《人工智能战略》实施计划中的重要一环,预示着欧盟已经开始针对人工智能领域的规制和监管采取了积极的立法措施。
课题组针对冶金行业工业控制系统的设备、协议、业务层面的脆弱性进行分析,并评估现有安全防护措施的不足,明确在冶金行业背景下工业控制系统的安全防护需求,提出一套冶金...
最近几年,安全服务发生了一些显著变化。本文重点介绍MSS服务和MDR服务以及国内安全服务现状。
为期两周的“网络洋基”网络攻防演练,对模拟使得美国各地关键公用事业遭到破坏的网络攻击作出了响应。
本文梳理回顾了全球主要的数据安全相关法律法规、政策及行动措施。
EDR在终端上取得了一定的成功,但是整个IT环境也在悄悄改变。不仅仅需要终端的安全防护,还有网络的防护、云端的防护等。XDR的概念随之产生,那XDR的出现是否会推动EDR的终...
GDPR生效已历三年有余,对GDPR影响的实证研究,亦日趋深入、全面。Rebecca等四位学者的新近工作,即为典例。
隐藏在白纸中的密码,关于暗水印的这些实现算法你都知道吗?
2021年,使用U盘和其他外部媒体设备作为发起平台的网络威胁数量翻了一番。USB驱动器上发现的威胁越来越多(30%)是专门为工业用途设计的,或至少与关注工业组织的活动有关。
针对企业容器供应链的攻击活动,在过去一年内数量增长了六倍。
IDC认为,以区块链为底座,由风险、安全、合规、伦理、社会责任和隐私五大要素构成的未来信任体系将为广大企业打造可信的未来商业环境提供指引。
企业现在就需要为遭攻击的代价做好准备,不能事到临头才仓促应对。对照勒索软件攻击的潜在成本清单精打细算是个不错的做法。
深圳大学采取哪些措施加强数据安全保护?
美国Colonial油气管道事件表明,勒索攻击对关键基础设施的影响有多么广泛。加拿大能源管道行业和相关部门对事件进行了回应,称加拿大的管道行业已经采取了强有力的网络安全...
微信公众号