研究该备忘录不仅使我们关注动态个人可识别信息保护问题,而且关注移动计算设备和可移动存储介质上静态敏感非机密数据保护问题,并加深对“重要数据”加密保护问题的进一步理...
通过开展贴近实战的演训活动,各国达到了检验网络部队能力、提升网络作战水平、验证新兴作战概念、操作网络作战武器、协同网络空间力量等多重效果。
本文研究了滥用GitHub和Netlify存储库和平台来托管加密货币挖矿工具和脚本的问题。
和虚拟机相比,容器更加容易发生逃逸。由于共享宿主机的资源和内核,如果出现隔离不当或者内核出现漏洞,则会很容易发生逃逸。
本文从安全需求出发,在产品生命周期中践行SDL和纵深防御、减小受攻击面等安全理论,倡导甲乙双方在实战攻防中合力提升安全产品的自身安全性,从而促进企业安全防御水位。
相比IT安全,OT网络安全的发展明显要落后许多。MSS模式在ICS/OT下是否能够得到认可呢?
招商银行信用卡中心着手构建了新一代招商银行信用卡智慧风控体系,实现从风控大脑到交互干预模式的全面迭代,尤其是针对电信网络诈骗,依托于信用卡智慧风控体系,推出反电...
CISO 必须是一个刚柔并济、南北通吃、左右正反两手都强的人才,方可成就其“文治武功”。
美国国会正在权衡一系列网络安全相关的监管提案,虽然提案的前景尚不明朗,但也将反映出美国在网络安全领域的一些监管风向。
该框架提供了方法和工具,通过规划帮助社区和地区解决关键基础设施的安全性和弹性。
《人工智能伦理问题建议书》制定了首个规范性全球框架,同时赋予各国在相应层面应用该框架的责任。
美国人口普查局报告总结爱因斯坦计划执行效果并部署新的加密系统。
中国银联主动谋划,坚持“支付为民”理念,严守“风险为本”原则,积极构建以“三重四层两翼”为特色的数字化风控体系。
间谍的行为方式不仅局限于窃听、监视、重金收买等传统的行动模式,而是已经扎根于网络,利用网络实施间谍活动,影响国家安全。
内部的调用也必须安全,这就是零信任的用武之地。
本文以解决双边贸易问题为引导,提出了开展认证结果互认实践的思路和案例,对相关研究与实践具有积极的指导作用。
本文从预算总额和优先事项两方面全面梳理了网络空间相关条款,归纳了国防预算文件在网络空间领域的布局重点,对比分析了两份国防预算文件的共同点和差异性。
自 21 世纪初开始,由首席信息安全官及其管理机构全面负责信息安全工作已逐渐成为美国政府部门的合规要求和私营领域的通行做法。
本期研究一下美国网络武器装备发展情况,探析其如何保证美国在网络空间长期处于霸主地位。
本文主要涉及软件供应链安全,尤其涉及到可重用第三方组件安全。作者聚焦于Node.js生态,重点关注软件更新过程中的组件包安全。
微信公众号