国家计算机网络应急技术处理协调中心上海分中心(SHCERT)权威发布。
OPC(全称:OLE for Process Control,用于过程控制的OLE)是自动化行业用于数据安全交换的互操作性标准。可以使多个厂商的设备之间无缝传输信息。
《个人信息保护法(草案)》更加侧重对个体个人信息权益的保障。
实战化网络安全攻防演习已日趋常态,且不断深化发展,成为了促进网络安全保障能力体系建设的有效手段。
谷歌 Project Zero 团队 (GPZ) 披露了 GitHub 的一个高危漏洞。90天期限过后,GitHub 曾要求延期但被拒。
“十四五”规划建议中多次提及网信工作,传播君摘录部分内容,一起来看。
此样本仿冒安全软件,以检测用户设备安全情况为诱饵,诱导用户使用此软件。用户安装应用之后向主控地址请求远控命令,获取用户联系人、短信、应用安装列表等信息,将获取的...
《安全内参》对跟踪到的电信行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为相关企业和监管单位提供参考。
提高软件开发安全水准,规范软件安全开发过程活动。
白皮书系统梳理5G+工业互联网面临的安全挑战,提出统一的5G工业互联网安全参考架构,为工业互联网提供业务场景定制化的5G网络安全能力。
四部门已将SDK合规治理纳入App专项治理重点。App开发运营者及SDK提供方应及时调整合规策略及方案,以满足立法和执法的要求,尤应关注个信保法第13、18和53条的要求。
该漏洞POC已在互联网公开,且无需身份验证即可触发该漏洞,漏洞风险较大。
网络空间时代下的美国国防承包商呈现规模不等、业态丰富、产业复合的态势,美国国防承包商对网络空间作战能力的形成做出重要贡献,打造了舒特、NCCT、网络航母等尖端网络武...
本篇文章我们主要来聊一聊在内网渗透中都有哪些方法可以帮助我们进行横向移动。
笔者将从Serverless安全架构介绍出发,对目前Serverless面临的安全风险进行分析解读,并针对每种风险提供相应的攻击实例,希望可以引发各位读者更多的思考。
暗网监控已成防护必要环节:可以减少攻击潜在损害、减轻品牌形象影响,以及是合规必然要求。
研究发现对于虚拟设备,漏洞泛滥和操作系统安全现状是令人不安的。
本文在对美国未来电子战顶层设计以及电磁频谱管理(EMBM)架构进行分析的基础上,调研了美国重要电子战系统的网络化、智能化最新升级进展。
本次看雪安全开发者峰会上,来自同盾科技的小盾安全算法总监王巍为我们介绍一种新型的AI风控技术——生物探针,并基于一个工业标准模型,细致入微地拆解其建模全流程。
美国凭借在技术创新、产业引领与规则制定等方面的优势,长期掌握网络空间主导权。随着国际力量格局变化,网络空间权力的争夺加剧,给美国网络空间主导权带来前所未有的挑战...
微信公众号