本文将系统梳理我国多部法律法规与部门规章搭建的个人信息跨境流动的规则体系,并深入讨论个人信息跨境流动制度对我国数字经济国内发展与国际博弈双重面向的影响。
本简报针对NIST所阐明的“密码机制”基本要素,着重对SP800-175B第4部分“密码服务”和第5部分“密钥管理”进行梳理概述。
CVE-2021-40449 是卡巴斯基实验室于2021年8月下旬至9月上旬在Windows 服务器上捕获到相关恶意样本并进行分析后发现的在野提权0day漏洞。
2021年是网络威胁占据新闻头条的一年,勒索软件勒索已从一种趋势演变为一种新常态。近日Webroot发布了关于2021年最恶劣的恶意软件报告,其中列出的2021年最恶劣的恶意软件...
经过溯源我们发现该团伙最晚于2019年末开始活跃,具有很强的渗透能力,代码能力较弱。
建议我国在行业领域推进个人信息泄露安全管理工作以及落实公益诉讼机制,多措并举实现对于个人信息泄露问题的有效治理。
存量客户的风控,如何及时的发现风险客户并且进行处理。存量客户的运营,如何去构建一套运营体系,同时完成相应的交叉营销。
2020年我国电子数据取证行业市场规模约增长至19.12 亿元,国内电子数据取证市场每年都保持20%以上的增长率并持续快速增长。
面对全球计算架构路线从“单一核心”到“多元核心”的发展变化趋势,我国信创工程要抓住机遇,加快布局。
基于SP800-175A的基础性规范意义,本期简报优先对SP800-175A的重点内容进行了整理。
中国工商银行依托于自主建设的大数据服务平台,建立完整的大数据治理体系和数据安全保护机制,加强数据治理和安全保护,推进数据的深入挖掘和智能化应用,发挥大数据价值,...
在内生安全框架的整合下,调制适应我国数字化转型的“网络安全鸡尾酒”思路,实现“打基础”和“拔尖子”兼得。
本文论述了国内外网络空间资产探测相关研究成果,简要介绍了网络探测中的常用的网络空间资产主动探测方法及其关键技术,归纳和梳理了主动探测的优点和缺点。
研究员监测到 Kimsuky APT 组织使用 KGH 间谍组件、PDF 漏洞以及针对韩国新闻工作者等攻击活动。
卡巴斯基全球研究和分析团队(GReAT)日前为我们总结了普通人遭遇APT攻击的三种场景。
本文介绍了ATT&CK的应用现状,主要列举了一些使用到了ATT&CK的工具或平台。它可以作为一个描述攻击者行为的分类法和知识库,具有很大的优势和生命力。
只有先通过了 Kubernetes 管理员认证 (CKA) 考试,才能考 Kubernetes 安全专家认证(CKS)。今天这篇文章我们就先讲讲如何拿下 CKA 认证。
Facebook全球宕机6小时的原因,是公司内部工程师的一条错误指令。
本文融合了容器和安全两个技术领域进行共同探索,形成了一套行之有效的容器安全最佳实践,建立了容器全生命周期安全管理方法论,旨在保障容器镜像及运行环境的安全。
盘古实验室研究员详细解密了FaceTime的逆向全程并分享了几个典型的漏洞案例。
微信公众号