通过对2021年度网络与数字法治领域具有代表性、典型性、开创新和全局性的重要事件进行跟踪、研究和综合评估,发布“2021年中国网络与数字法治领域十大事件”。
本文总结了作者心目中的2021年十大漏洞利用,重点考虑漏洞的影响范围和利用技术的创新度。
2021年上半年我国共有4525家公司开展网络安全业务,2020年我国网络安全市场规模约为532亿元。
白帽子黑客必须预先注册,并获得批准,才能参与此项计划。参与者必须具有在美国工作的资格。
安全提供商Sonatype在2021年录得1.2万起网络安全事件,该公司的数据表明,这种所谓的软件供应链攻击今年增长了650%。
2021年第5期(20211204-20211210)。
《隐私计算法律与合规白皮书(2021年)》由中国信通院云大所联合隐私计算联盟的多家厂商和律师事务所共同完成,展示了行业参与者对隐私计算发展过程中面临的法律与合规问题...
该文件是地方国资监管部门首部针对数据合规专项领域的合规操作指南。
印度国防参谋长坠机事件迅速在媒体上传播,而利用该热点事件作为攻击诱饵的APT 活动也在幕后悄然展开。
对于想模仿CrowdStrike的公司,需要回答一个问题:是否具有类似CrowdStrike的基因,包括端点基因、颠覆基因、创新基因。因为基因难以被模仿。
本文系统分析了全球开源模式的发展趋势,分析了我国开源软件产业存在的开源断供风险、代码安全风险、知识产权风险、自主创新风险,并据此提出了推进开源自主、加强模式创新...
在网络安全团队应对网络安全风险的时候,人工智能可以作为一个加速放大器,不仅能够帮助安全团队以比攻击者更快的速度进行响应,还能够提前预判网络攻击,并采取相关防御措...
在调研许多渗透测试专业人士后,以下我们介绍八个全球公认的,对渗透测试职业发展帮助较大的认证。
本文通过GB/T 35273-2020《信息安全技术 个人信息安全规范》标准中的相关条款,厘清并分析不同数据处理者的个人信息保护义务,以降低企业在数据收集、共享、处理过程中的风...
企业如何理解和规范App接入的各类第三方服务成为了数据合规实务工作的难点之一。
网络产品安全漏洞到底如何负责任的披露,不妨学习一下卡耐基梅隆大学电气与计算机工程系教授,也是ForAllSecure公司的首席执行官David Brumley关于漏洞披露博弈论的观点。
本文主要针对基于数据处理活动的数据安全风险评估方法的介绍,具体包括评估准备、风险识别、风险分析以及风险评价。希望能给想做或正在做数据安全风险评估的企业和组织提供...
本文站在中小城商行的角度,分享昆仑银行在关键基础设施建设及安全防护方面的一些经验,供同行参考借鉴。
银行作为信息密集型行业,量子信息技术将给银行业信息存储、通信传输、区块链应用、大数据处理乃至数字化转型带来新契机、新动能,具有无限广阔的应用前景。
国外开展网络演习已经有十年多,笔者重点研究了美国、欧盟和北约网络演习的一些做法,可以对我们之后的网络演习有一些借鉴意义。
微信公众号