本报告回顾了军事信息相关能力的历史,以及对专家和利益相关者的访谈,提出了信息在美国军事行动中的作用的三层视图。它还确定了实现IE的有效C2和态势感知的要求,并详细分...
研究员基于蜜罐流量分析发现,一些撞库攻击可能利用了暗网平台上仍在兜售的“老”数据。其中仅通过某平台的招聘网站登录入口,每天就有100万左右的撞库攻击量,撞库成功率在2...
与正式环境不同,测试环境更像一个过客,会阶段性的出现在组织内部,而人们往往对其不会有足够的关注。
从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第三篇“BeyondCorp,访问代理”。
在10月24日的一份备忘录中,美国防部长Jim Mattis宣布成立“保护关键技术任务小组”,以保护美国本土的关键技术。
有些专家很担心,在新的隐私监管规定,尤其是欧盟的《通用数据保护条例》(GDPR)汹涌而来的时代,安全团队履行自己职责的能力会不会受到影响。
为避免一些常见安全错误,SD-WAN解决方案至少应包含以下4个基本安全策略。
近五年来,我国网络安全产业砥砺前行,在产业规模、企业发展、技术创新、生态协同、人才培养等方面取得了长足进步,为保障国家网络空间安全发挥基石力量、做出重要贡献,但...
广测针对某些关键信息基础设施在接报漏洞后面临的处置周期长、资产定位难等问题,进行针对性的调研,探索对其重要信息资产开展漏洞治理的工作,并总结了一些实践经验与同行...
我国应借鉴发达国家的先进理念和发展经验,在提升全民数字素养,加强网络安全、数据资源保护、数字经济监管以及数字经济国际合作方面制定合理的发展目标和政策。
越来越多的CIO和CMO已认识到,加强企业内部的跨部门合作对于推动企业的数字化整合具有重要意义。
为了保障寄递渠道安全和寄递用户信息安全,规范邮件、快件实名收寄活动,根据《中华人民共和国邮政法》《中华人民共和国反恐怖主义法》《中华人民共和国网络安全法》《快递...
海关总署发布公告,参与跨境电子商务零售进口业务的跨境电商平台企业应当向海关开放支付相关原始数据,供海关验核。
据嫌疑人供述,自9月中旬至9月底,三次未经公司审批许可也未经信息本人同意,非法获取86万条公民个人信息并通过暗网出售提供给境外人员获利。11月2日,该被检察院批准逮捕...
美国国防情报局局长罗伯特.阿什利称,美国当前发展网络空间反间谍策略的关键可能不是对美国现有网络对抗体系进行精密调控,而是扩大其覆盖范围以预测对手利用新兴科技损害...
本文围绕习近平总书记指出的三方面核心技术,论述了世界网络安全核心技术的发展动态,并总结分析了我国网络安全核心技术现状和差距,提出了相应的发展建议。
本报告重点关注智能门锁的网络安全问题,首先分析了智能门锁的发展趋势,梳理了智能门锁的各种开锁技术。接下来深入分析了智能门锁的各项联网技术,并根据智能门锁的组网体...
Wordfence团队的研究人员发现,未经身份验证的攻击者可利用“WP GDPR Compliance”漏洞添加新的管理员帐户来获取对目标网站的特权访问权限。
本文首先介绍量子密钥服务,然后重点介绍移动应用中的量子密钥服务方法,并针对相关技术应用前景及技术挑战进行了分析探讨。
Appthority公司开发了一个保护员工移动设备的平台,Javelin提供的软件工具可用于保护微软Active Directory系统的部署。
微信公众号