分析修订对照,探察立法考量。
根据相关法律政策、监管实践及执法趋势,汇业律师事务所黄春林律师团队简要梳理数据出境常态化合规的十个趋势性问题。
有利于职能任务的集中化、有利于权力运行的集约化、有利于资源配置的集聚化。
基于风险的方法的AI监管趋势和企业合规要点。
本文英文原文发表于NDSS 2022,对Android框架跨上下文不一致的访问控制进行了系统性研究。
公募基金对于自身数字化战略的制定,应当坚持问题导向、自上而下、企业级三个原则。
论文首次对代码签名证书撤销过程进行端到端的测量,测量结果证明当前代码签名证书撤销过程存在严重的安全问题。作者分析了撤销过程中存在的安全问题与安全威胁,并提出了完...
暗网信用卡网站BidenCash近日免费泄露了大约 210 万个被盗支付卡号的集合。
零信任架构给网络安全带来了新的机遇,但目前业界对于零信任架构的实现尚无统一标准。
美国将“前出狩猎”行动扩展到更多国家和地区,提升盟友网络安全的同时,为自己团队提供经验和发现对手能力。
《报告》指出:强化消费者个人信息保护亟待立法、司法、行政、社会等层面综合施策。
美国环保署发布备忘录文件,要求各地检查公共供水系统的网络安全。
Akamai 展示了如何从时域迁移到频域来检测针对恶意域名的请求,频域分析也许大有可为。
分析2022年度的监管重点、监管部门开展的重要监管行动,以期为企业移动应用程序合规提供指引。
VulnCheck的漏洞情报服务平台可以提供包括漏洞情报、情报利用、初始访问和情报验证等几方面能力,帮助客户跟踪漏洞的POC、野生利用信息、利用元数据(包括时间线),将补救...
有效的网络弹性,特别是减少对网络功能的完全依赖,可以有效减轻各种原因导致的损害,因此联邦政府应当加大对弹性基础设施的投资。
DNS攻防矩阵定义了21种DNS滥用技术,包括DNS欺骗、本地递归解析器劫持、DNS作为拒绝服务攻击载体或命令控制通信通道、二级域名恶意注册等。
本文通过上位法互相衔接、关联、特性的思路,去观察《个人信息出境标准合同办法》和《数据出境安全评估办法》的包含、被包含、独立性等进行比对分析,量化不同与相同之处的...
产品供应商和NIST的漏洞评分不尽相同,令安全团队不知道该信哪个。
Palantir对其核心竞争力Ontology(本体论)的阐释。
微信公众号