本文主要涉及软件供应链安全,尤其涉及到可重用第三方组件安全。作者聚焦于Node.js生态,重点关注软件更新过程中的组件包安全。
数字化企业需要一个成熟务实的首席安全官。
全面部署“十四五”时期两化深度融合发展工作重点,加速制造业数字化转型,持续做好两化深度融合这篇大文章。
白皮书定义了必须在网络安全标签上公开的信息,以及软件供应商必须遵循的特定安全实践。
研究员在日常的威胁狩猎捕获一起Donot APT组织近期攻击活动,此次捕获多个组件相比以前功能较为完善。
报告概述了NCSC在2021年处理的777起网络攻击,以及专业、有组织的勒索软件活动对英国组织的破坏性影响,并强调了勒索软件即服务(RaaS)商业模式的持续演变。
基于从以往事件的经验教训和行业最佳实践,CISA通过发布手册标准化共享实践,整合人员和流程,从而推动联邦政府网络安全响应实践良性发展。
本文从信用卡风险防控角度出发,重点阐述信用卡行业发展历程及不同阶段信用卡欺诈形式,总结数字化转型下信用卡欺诈风险防控面临的新挑战,并分享交通银行信用卡中心在反欺...
2020年,以美国、俄罗斯为代表的国家都已经紧随其后在网络演习筹备中加注筹码,力争在未来的新战场中抢占一席之地。
近年来,卡巴斯基研究人员观察到,工业企业面临不断变化的威胁形势,其中大多趋势数已经演变了一段时间。对此,卡巴斯基研究人员预测了2022年工业企业面临的网络威胁及发展...
根据Sophos的最新研究,教育行业在2020年以来见证了比其他任何行业都高的勒索软件攻击水平,平均恢复成本位居各行业之首。
坚持促进发展和监管规范并举,统筹推进数据权益保护、数据流通利用、数据安全管理,完善支持数字经济发展的体制机制。
该报告的目的是为欧洲RUs和IMs提供关于如何评估和减轻网络风险的适用方法和实例。
本文试图通过DARPA近三年的预算概况,跟踪网络安全相关项目研发动态,分析美国网络安全技术研发趋势,为我国网络安全研发提供参考。
包括中石油企业敏感数据安全监控及风险管控平台、中国华电网络安全统一管控实践与成果、中国移动治理不良信息工作创新案例等。
元宇宙对网络技术的发展是否带来了什么新的挑战和机遇。
战略特别强调“建立一支数字使能、数据驱动型陆军”,揭示了美国陆军现代化建设的未来路线。
音视频技术与人工智能技术在金融服务中的应用越来越多,音视频服务将逐渐形成线上金融服务的支撑能力,也因此更容易受到深度伪造内容的冲击。
本篇主要介绍在移动通信发展过程中认证算法及其使用方法的变化历程。
作为一个系列的第一篇,本文将从用于机密性保护的加密算法开始谈起。
微信公众号