本文从安全需求出发,在产品生命周期中践行SDL和纵深防御、减小受攻击面等安全理论,倡导甲乙双方在实战攻防中合力提升安全产品的自身安全性,从而促进企业安全防御水位。
美国国会正在权衡一系列网络安全相关的监管提案,虽然提案的前景尚不明朗,但也将反映出美国在网络安全领域的一些监管风向。
本文主要涉及软件供应链安全,尤其涉及到可重用第三方组件安全。作者聚焦于Node.js生态,重点关注软件更新过程中的组件包安全。
数字化企业需要一个成熟务实的首席安全官。
全面部署“十四五”时期两化深度融合发展工作重点,加速制造业数字化转型,持续做好两化深度融合这篇大文章。
白皮书定义了必须在网络安全标签上公开的信息,以及软件供应商必须遵循的特定安全实践。
商业银行必须尽快适应新的形势,在突出支付便捷性的基础上,不断提升系统安全性,保障用户资金安全。
招商银行信用卡中心着手构建了新一代招商银行信用卡智慧风控体系,实现从风控大脑到交互干预模式的全面迭代,尤其是针对电信网络诈骗,依托于信用卡智慧风控体系,推出反电...
在过去的一年里,网络犯罪出现了空前增长。Fortinet研究表明,在2020年7月至2021年6月之间的12个月内,勒索软件数量增加了近11倍。然而,未来面临的挑战远不止这些。
本文从信用卡风险防控角度出发,重点阐述信用卡行业发展历程及不同阶段信用卡欺诈形式,总结数字化转型下信用卡欺诈风险防控面临的新挑战,并分享交通银行信用卡中心在反欺...
2020年,以美国、俄罗斯为代表的国家都已经紧随其后在网络演习筹备中加注筹码,力争在未来的新战场中抢占一席之地。
近年来,卡巴斯基研究人员观察到,工业企业面临不断变化的威胁形势,其中大多趋势数已经演变了一段时间。对此,卡巴斯基研究人员预测了2022年工业企业面临的网络威胁及发展...
根据Sophos的最新研究,教育行业在2020年以来见证了比其他任何行业都高的勒索软件攻击水平,平均恢复成本位居各行业之首。
坚持促进发展和监管规范并举,统筹推进数据权益保护、数据流通利用、数据安全管理,完善支持数字经济发展的体制机制。
该报告的目的是为欧洲RUs和IMs提供关于如何评估和减轻网络风险的适用方法和实例。
本文试图通过DARPA近三年的预算概况,跟踪网络安全相关项目研发动态,分析美国网络安全技术研发趋势,为我国网络安全研发提供参考。
包括中石油企业敏感数据安全监控及风险管控平台、中国华电网络安全统一管控实践与成果、中国移动治理不良信息工作创新案例等。
元宇宙对网络技术的发展是否带来了什么新的挑战和机遇。
本篇主要介绍在移动通信发展过程中认证算法及其使用方法的变化历程。
作为一个系列的第一篇,本文将从用于机密性保护的加密算法开始谈起。
微信公众号