随着全球大量人口转向在家办公,威胁行为者也开始转向。研究表明,在网络安全事件中,近20%的网络安全事件都是由远程工作人员造成的。
为落实《中华人民共和国网络安全法》关于个人信息收集合法、正当、必要的原则,规范App个人信息收集行为,保障公民个人信息安全,国家互联网信息办公室研究起草了本文件。
近期,Forrester发布2021年隐私与网络安全预测报告。
安全人员ClémentLabro使用安全检查工具发现了Windows 7和Windows Server 2008 R2中的零日漏洞,该漏洞暂未分配CVE编号。
英国政府新成立“国家网络部队”(NCF)的建立背景、进攻性网络行动类别、NCF活动限制以及未来需要解决的问题。
NCSC年度报告表示,该机构正加大力度以保护医疗保健行业。
来自Booking.com、Expedia、Agoda、Amadeus、Hotels.com、Hotelbeds、Omnibees、Sabre等多家在线预定网站的客户都是此次数据泄露事件的意外受害者。
早期的Fuzzing技术主要以黑盒(Black-box)模糊测试技术为主。它具备简单、直接、粗暴的特点,但效率十分低下。
在第六届中国电力发展和技术创新院士论坛上,上海交通大学长聘教授刘东作了“配电信息物理风险分析与安全防御”的报告。
CMMC旨在提高对确保供应链安全性的帮助,因此需要国防工业基础来保护受控的非机密信息。
基于全球和网络空间格局变化,美国防信息系统局于11月30日发布修订版《2019-2022财年战略计划》,明确未来两年的三大核心技术重点领域,包括网络防御、云计算和国防企业办...
以空军的行动为代表,美军在最近十几年中不断对网电空间作战力量进行整合、对相关作战域的指控体系进行优化,以期全面提升网电空间作战能力。
网络安全防御不再是被动防御,本文通过利用蜜罐产品结合BeEF开源框架实现对攻击者的主动发现、诱骗、反制主动防御。
要确定开源许可证GPL在我国法域内的法律疆界,碰到的第一个问题是,我国法院是否认可其法律效力。接下来,我们通过“柚子案”“不乱买案”的案情,先来探讨在GPL是否具有法律效...
安全需要每个工程师的参与,编写安全的代码,从源头杜绝漏洞。
本文从实战出发,以一个国产的SCADA软件作为例子,介绍对工控软件的漏洞挖掘方法,希望通过这篇文章能够让越来越多的安全研究员重视工控领域的安全。
根据Million Insights的最新报告,2027年全球云安全市场规模预计将达到209亿美元。
在新冠疫情阻击战中,大数据、云计算、人工智能等新一代信息技术发挥较大作用,区块链技术也展现出强大的应用潜力,在疫情防治方面确有广阔空间。同时,疫情防治工作中也暴...
网络安全服务,一直是让国内网络安全公司纠结的业务。
本文将介绍安全负责人向高管层汇报时,应该避免的一些雷区,以及可以采取的一些实用技巧。
微信公众号