SDL方法论早在十几年前就已形成了多个流派和最佳实践,听听滴滴的秦波分享的大型互联网应用安全SDL体系建设实践。
天津市委网信办决定,自即日起在全市开展疫情防控相关App违法违规收集使用个人信息专项治理。
对Gartner预测2020十大数据和分析技术——增强分析、增强数据管理、NLP和会话分析、图分析、商业化AI和ML、数据结构、可解释的AI、持续智能、区块链的解读。
工信部组织相关企业,依托网络安全公共服务平台,向党政机关、医疗机构、公共应急、教育教学等疫情联防联控单位以及重点工业互联网企业等用户提供网络安全服务。
Cobaltstrike创始人已加入HelpSystems,担任网络安全技术总监,将领导团队,继续研发Cobalt Strike产品。
Cobalt Strike 是一个为对手模拟和红队行动而设计的平台,主要用于执行有目地的攻击和模拟高级威胁者的后渗透行动。
《指引》要求,社区防控信息化产品/服务应做好系统安全、隐私保护,应具有数据加密、脱敏和防爬取能力,应参考等保三级以上要求进行安全防护,为其产品/服务持续提供安全维...
该指南聚焦联网车辆和出行相关应用背景下的个人数据处理,揭示了此场景下的隐私和数据保护风险,并为行业参与者提供了参考建议。
教育系统深入实施各项规划计划,按照教育部《2019年教育信息化和网络安全工作要点》的工作部署,加快推进教育信息化发展,各项工作取得可喜进展。
全面落实党中央、国务院对教育领域网络安全和信息化的战略部署;深入实施教育信息化2.0行动计划;教育网络安全支撑体系不断完善,网络安全人才培养能力和质量全面提升,教...
美国洛克希德马丁公司提出的网络攻击链模型的七个阶段。
《指南》旨在规范船舶网络的设计、建设、运维及检验工作,使有关的管理人员和技术人员理解船舶网络安全的重要性,形成综合提升船舶网络系统建设水平、威胁防御能力的新观念...
作为一个企业级会议服务平台,Zoom存在如此多的安全问题,难怪业界发出“Zoom就是恶意软件”的声音。
美国前情报官员Matthew Ferraro与Preston Golson在法务网站上联合撰文警告称,针对私营部门的虚假信息攻击或将成为一种新的“灰色地带冲突”样式。
InfoQ 采访了腾讯 TEG 数据平台部的智能学习团队,深入了解联邦学习在腾讯的实践情况,以及他们对联邦学习技术难点的解决思路。
本⽂旨在对适⽤于物联⽹(IoT)领域的各种密码库进⾏调查和⽐较分析。
因手机银行存在漏洞被田某利用,致使厦门银行从2019年1月18日开始,一直关闭手机银行APP软件中Ⅱ、Ⅲ类账户开户链接功能。
近期,在全国齐心协力共同抗击新型冠状病毒疫情的工作过程中,排查上报涉疫人员的个人信息有效地帮助了卫生监督机构及时掌握情况,避免疫情进一步升级扩散。
该技术解决了工业控制系统主机无法更换,无法安装安全防护软件,缺少人员身份鉴别、访问控制、USB口管理、数据安全交换、操作系统及人员操作行为审计等场景下的工业控制系...
DevSecOps是近几年RSAC上的热点话题,本文对近几年DevSecOps战略框架的发展做了系统梳理,并分享了实践经验。
微信公众号