重大漏洞的应急响应总结与安全运营驱动的安全能力建设
Scorecards V4包括一个新的 GitHub Action,一个额外的安全检查,以及开源生态系统加大规模的扫描。
以下,盘点了2021年有重大影响力的网络安全事件,以飨读者。
本文主要对mMTC场景下终端设备安全设备风险进行分析,并总结了应对mMTC场景下终端设备安全风险的关键技术。
《指南》征求意见稿最终发布版本形成的重要数据定义、识别基本原则及识别因素将作为监管部门制定重要数据目录的重要参考依据,同样也是相关企业识别自身业务活动中所掌握的...
CVE-2022-21306(Oracle WebLogic Server远程代码执行漏洞)漏洞利用限制较少,影响较为严重。
HB159法案为服务提供商设定了新的义务,规定引入数据主体权利。
厘清数字化转型与网络安全保障与创新之间的关系与脉络。
文件为联邦政府部门和机构提供了与TIC3.0实施过渡IPv6的安全相关注意事项。
拜登的新策略具有更强的联盟和全球竞争色彩,重点强调外交、多边机制在遏压中国科技发展中的作用。
网络安全是标准的提高,是成本的对抗
狩猎相似的恶意样本始终都是安全研究人员孜孜不倦追求的目标,本文介绍了二十余种可以进行狩猎样本的哈希函数。
这一法案旨在进一步加强对大型互联网平台的监管,确保平台对其算法负责,并改进内容审核。
14日俄罗斯当局公布对勒索组织REvil实施抓捕。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
补丁管理的未来将取决于超自动化。如果存在已知漏洞、漏洞利用和解决方案,安全团队需要能够在极少人为干预的情况下,主动、预测性地应用解决方案。
完善数据安全法、个人信息保护法配套规则,探索制定互联网信息服务算法安全制度,探索数据和算法安全监管。
目前已有数十个系统感染。
针对Linux设备的恶意软件感染数量增加了超过35%,最常见的Linux恶意软件是劫持物联网设备进行DDoS攻击的僵尸物联网病毒。
通过不断探索实践,制定出一套可执行、可落地的管控方案,具备执行情况度量能力,尽可能让开源技术应用流程标准化、自动化,同时提升人员的开源技术安全风险意识。
微信公众号