通过分析六种主流安全开发框架,归纳了供应链安全保障的主要环节,提出了操作指南细化的初步思路。
期望您在安全战略上看到的大部分内容都是积极的和建设性的。在一个恐惧和消极情绪占主导地位的行业中,我们需要新的和不同的声音。任何批评都会有积极的意图。富有成效的话...
Bugcrowd报告称,2021年前三季度,联邦部门有效漏洞提交数量增加1000%。
本文从银行信息系统变更风险防控的实际需求出发,综合考虑变更实施及特护期间的各项因素,创新提出了一种由一、二级指标组成的变更风险评估量化模型,并以某国有商业银行在...
本文梳理智能移动终端信息安全功能的发展历史,总结平台结构的主要特征,论述了智能移动终端信息安全风险现状及对策,展望未来信息安全风险的研究方向。
前美国政府网络安全高官撰文揭露。
ProofPoint总结了过去一年观察到的一些“最为奇怪的”诱饵和社会工程策略,以进一步加强公众都社会工程手段的认知,并最大限度地降低遭遇这种威胁的可能性。
乌克兰计划在军事用途中使用Starlink。
在2020年度报告中,NIST列明了九项优先领域,密码标准和验证工作是其中重要组成部分。
报告详细介绍了 2022 年 2 月23日影响乌克兰组织的破坏性网络攻击,以及 2022 年 2 月 24日至 26日影响另一个乌克兰组织的第二次攻击。
乌克兰向ICANN申请为俄罗斯“断网”;俄罗斯宣布启用本国网络。在现实权力的博弈中,互联网空间主权正成为不可忽视的组成部分。
这是美国首次指控俄罗斯政府机构及相关人员参与针对美国的关键基础设施攻击。
我们能从日本保障奥运会网络安全的工作中学到什么?如何指导重大活动的安全保障工作?
卡巴斯基进美FCC黑名单,俄罗斯IT环境更加恶化。
本文从国密算法的应用角度对PLC工业控制系统进行分析,从数据传输保密性、数据存储安全性、通信会话安全性等方面阐述了基于国密算法的信息安全组件的应用研究。
全球NGSO领域正在进行一场深刻的产业、系统与技术变革,引发卫星制造、发射等核心技术发生颠覆式革命,卫星应用领域与模式拓展创新,全球开启了人人可“玩”卫星的时代。
很多人认为零信任就是一个增强版的VPN,这是不对的。
虚拟空间攻击和物理攻击手段紧密结合、互相促动的模式,释放了现代战争的潜能,正在成为战争新形态。
平台正在过度收集儿童与青少年的个人信息,比如通过分析病症等搜索记录向其推送有害内容或付费广告。
使用手机通讯录和社交软件时,不可泄露重要敏感岗位人员单位和身份信息。
微信公众号