Hacken网络风险研究主管Bob Diachenko在本月17日通过Shodan搜索引擎发现了一台因配置错误而公开暴露在互联网上的Buffalo TeraStation NAS网络附加存储器。分析后发现,未受...
从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第一篇“BeyondCorp:一种新的企业安全方法”。
是时候以更积极的方法重新构想员工培训了,必须将电子邮件安全主要作为人的问题而不是技术问题来对待。以下4种方法可供参考。
Gartner副总裁兼分析师 Peter Firstbrook 讲述了2018/2019的六个安全趋势。他的演讲并未涉及具体技术,而着眼于策略性问题,可供企业高管用作未来一年的安全规划与决策参考...
《规定》的制定,可以说是中国区块链法规进程的一件大事,也是全球区块链技术规范化的里程碑,值得大家关注和共同参与。
构建网络安全保障体系是建设网络强国的有机组成、有力支撑和得力保障。构建网络安全保障体系的核心议题是:从国家战略层面搭建网络安全保障体系框架、着力于各部门协调与整...
加密的核心基础就是对密钥的安全存储和管理,一旦暴露则整个加密方案都形同虚设。在这种不断变化的环境中,加密技术越发重要。
特朗普政府初期出台的各种网络安全相关政策举措彰显审慎务实风格,未来其网络安全政策走向或将表现出更为显著的“关注强度”与“交易力度”。近年来中美两国在网络安全相关问题...
本文就《电子商务法》中隐私数据保护规定与现有法律规定进行对比分析,并据此提出合规建议。
本文着重为读者介绍一下我所理解的威胁情报的层次,结合近年的自身实践,提出了一个金字塔模型,希望有助于提升业界对威胁情报的认识。
比特梵德在博文中写道,“这款工具可以恢复由GandCrab勒索软件V1、V4和V5加密的文件。”
美国有关网络空间国际法的主张,呈现出本国利益考量和全球公共产品相结合、稳定性和演进性相结合、前瞻性和矛盾性相结合、政府主导和学者作用相结合等特点,并已对国际上的...
本报告将麦肯锡全球研究所的各种研究结果总结为人工智能技术及其用途、局限性和影响,报告总结了政策制定者和企业需要解决的一系列问题,以缓和可能伴随产生的破坏性转型。
本文首先从宏观层面对国内外有关网络空间国际法研究的学术史加以简要概括,之后分别梳理国外和我国有关网络空间国际法的现有研究,最后加以总结并提出对我国的启示。
作为情报界的创新先驱,陆军情报与安全司令部一直并将永远作为陆军的现代化实验室,将那些不成熟的技术转化为经得起战争考验的能力,并不断塑造陆军的未来。
上周跟进分析 WebLogic 反序列漏洞的时候发现涉及到不少 Java 反序列化的知识,然后借这个机会把一些 Java 反序列化漏洞的利用与防御需要的知识点重新捋一遍,做了一些测试...
新隐私规则允许美国客户下载苹果持有的自身全部信息,而且苹果还采取了镜像欧盟做法的透明度操作。
美国卡耐基国际和平基金会发布报告《保护金融机构免遭网络威胁:一项国家安全问题》,建议美国政府与相关金融机构建立正式的合作机制,携手并肩开展威胁情报搜集与分析,共...
医疗行业对电子病历和联网医疗设备的依赖越来越深,未来几年医疗行业数据泄露问题可能变得更加严重。
大数据交易发展至今,已经翻过几重山?走在数据流通行业创新最前沿的全国首家大数据交易所——贵阳大数据交易所,提供了可借鉴的答案。
微信公众号