隐私计算致力于实现数据的“可用不可见”, 与国际隐私保护实践中倡导的“通过设计保护隐私(privacy by design)”理念相一致, 具有广泛的应用前景, 相信在今后会有进一步的发展...
新版本认证旨在确保国防工业部门更好地保护其网络和受控非密信息免遭竞争对手的网络攻击与窃取。该网络安全计划将对国防承包商产生重大影响。
在本报告中,奇安信威胁情报中心会以Windows权限提升漏洞作为论述主体,通过研究这些提权漏洞在APT 攻击活动中所扮演的角色并对漏洞威胁性做出简单评定。
作者提出并实现了MAAC,一个多阶段攻击告警关联分析系统,能够有效地减少重复的告警,并根据告警的语义和攻击阶段来组合生成可疑的多阶段攻击路径。
为了更好的理解攻击原理,本文会介绍mimikatz如何进行解密以及代码是如何实现的。
《个保法》对生命健康行业的企业在个人信息的收集、处理、储存和转移等各方面都提出了严格的要求。
响尾蛇是据称有南亚背景的APT组织,2012年至今一直处于活跃状态。
本文将着重分析媒体平台与第三方监测公司之间数据共享的合规性。
安全成熟度模型从安全运营能力、组织特征、风险特征三个方面进行每个能力级别的描述,定义了每一能力级别应实现的关键技术和工作流程能力,以支持安全运营体系评估、规划与...
中国寿险行业以“人的身体和寿命”为服务和工作的对象,既与个人生命健康信息相关,也与金融财富信息相关,与保险标的的每一次接触,都涉及个人信息的处理。无疑,《个人信息...
大多数政府官员似乎并不完全接受彻底禁止支付赎金的想法。专家表示,更好的选择是强制受害者报告勒索软件攻击。
今年6月,在DarkHalo消失的6个多月后,我们观察到独联体成员国的多个政府区域的DNS劫持事件,攻击者可以将政府邮件服务器的流量重定向到他们控制的计算机上。
本文介绍了DevSecOps软件工程的机理、成功案例,并讨论了业界在构建未来关键任务伙伴关系中的重要作用。
CISA发布今年第一个约束性操作指令(BOD),命令联邦民事机构在规定的时间范围内消除安全漏洞。
反华议员提出一项两党法案,以“威胁国家安全”为由要求进一步限制中国获取美国人的个人数据。
随着勒索软件攻击的继续,勒索组织整体运营生态系统呈现出如下持续进化的趋势。
国防信息系统局官员周三表示,美国国防部正在准备采取联合作战区域安全堆栈(JRSS)的过渡战略。
国内已有多家企业有被该组织攻击过的痕迹,主要分布在沿海经济发达区域。
本文将讲述在研究工控设备时发现CodeSys Runtime多个漏洞的过程,并且针对漏洞进行了相应的技术分析,文章末尾会提出针对这些漏洞的防护建议。
《报告》包含8个章节,重点研究体系结构、关键技术到典型案例、应用场景等,较为全面地呈现了分布式数字身份技术在金融领域当前发展及应用现状。
微信公众号