旨在阐明从业者的核心诉求,评估头部厂商的应对策略,通过平台深度测评、详细问卷及客户访谈呈现客观发现,并为寻求风险管理落地的组织提供实用框架。
规范大型网络平台个人信息处理活动,保护个人信息合法权益,促进个人信息依法合理利用。
攻击者可上传恶意Groovy脚本执行任意代码,从而获取服务器权限。
基于身份的威胁激增,非人类身份隐藏着巨大的风险,来自AI和内部威胁的风险不断上升……企业需要重新思考,如何在整个生态体系中检测、响应并预防身份威胁。
作为区块链技术发展的产物,加密数字货币因其技术稳定性和价值传输效用被推崇。因技术本身存在的风险与应用中产生的乱象,加密数字货币监管饱受争议。我国对加密数字货币采...
MCP 安全评测基准。
可能导致数据泄露、数据篡改或服务中断等严重后果。
与俄罗斯有关联的 Rhysida 勒索软件团伙近日在暗网泄露了美国制造业巨头 Gemini Group 近 2TB 的敏感数据,北美洲员工与客户记录因此面临曝光风险。
美国防部将利用三大新机构和七大指导方针强化网络部队战备。
经查,该公司运营的微信小程序存在多项违规行为。
本文开发了 ScannerGrouper,这是首个独立于Darknet的互联网扫描探针组织溯源系统,旨在实现通用性、高效性,并适用于开放世界场景。
弱电井机房管理不善,电话专线竟沦为作案工具?
网警依法查处一起涉无人机管理平台遭攻击导致数据泄露案。
基于安全业务化方法论,为数字化组织构建一个承载所有安全活动的数字化“安全业务ERP”,保障网络及数据安全核心业务,实现安全业务体系化,已成为组织十五五期间建立高效能...
披露 IOC 的时候,到底攻击者还用不用?不再使用时也就无法起到威慑作用,保护用户的作用也被削弱。
本文首先讨论与年龄验证有关的概念,并对年龄验证的范围予以界定,然后基于最新的立法和执法实践,依次梳理了有关年龄验证的三个主要监管趋势。
国家安全机关破获一起某机关单位工作人员坠入境外间谍情报机关工作人员情感陷阱,利用职务之便为境外窃取、非法提供国家秘密的案件。
等保测评通过提升系统安全能力,减少个人信息泄露、丢失等安全事件;个保合规审计通过规范处理流程,减少未获同意、超范围使用等合规事件。
安全生命周期和设备生命周期的脱节,使得原设备中尚未修复的漏洞暴露,风险隐患也潜滋暗长。
保密无小事,涉密人员退休后仍要时刻绷紧保密这根弦。
微信公众号