如何妥善处置“两码”收集和存储的大量个人信息,是近期需要重点解决的问题。
2022年安全架构总结以及2023安全方向展望。
本报告基于对重点零信任供应侧企业的调研结果,从零信任发展呈现的趋势展开,对我国零信任的发展趋势与供应侧的零信任生态进行观察和分析。
零信任是网络安全最重要、最前沿的一个理念,NIST标准的发布对零信任领域发展有着非凡的指导意义。
GitHub上周宣布提供免费扫描工具,可帮助开发人员避免经由程序码泄露登入凭证。
探索有利于数据安全保护、有效利用、合规流通的产权制度和市场体系,完善数据要素市场体制机制。
来看一下确保容器在构建、部署和运行时保持安全的三个最佳实践。
《关于进一步规范移动智能终端应用软件预置行为的通告》印发。
知情人士透露,行程卡只是查询平台,并不存储任何用户信息。
本文将针对《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》6.6.1 App接入第三方应用章节进行解读,并举例分析App接入第三方应用时应满足哪些要求、注意哪...
本文梳理智能移动终端信息安全功能的发展历史,总结平台结构的主要特征,论述了智能移动终端信息安全风险现状及对策,展望未来信息安全风险的研究方向。
云原生安全,云安全的下一个角力场。
双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
有攻击者以知名终端管理工具MobaXterm中文版为诱饵传播木马程序。
该组织主要利用电子邮件鱼叉式网络钓鱼、漏洞利用文档和DLL侧加载技术来逃避检测并提供有针对性的植入。
美国负责出口执法的助理部长马修·S·阿克塞尔罗德2022年11月14日的发言讲话全文翻译。
研究员监测到一起未知家族恶意样本利用 Vacron NVR RCE 漏洞传播的事件。
边缘计算场景中由于节点带宽受限,采用现有架构部署传统的标准容器镜像效果不佳,为此我们提出了一种面向边缘计算的容器镜像构建方法。
本文主要从出口管制的角度,研究开源软件相关的法规政策和及其影响,通过对企业当前的合规管控实践,分析开源软件的管控现状和差距,提出改进措施,并说明开源软件在未来的...
报告详细介绍了 2022 年 2 月23日影响乌克兰组织的破坏性网络攻击,以及 2022 年 2 月 24日至 26日影响另一个乌克兰组织的第二次攻击。
微信公众号