BeyondCorp的落脚点是网络不可信,因而重点在于对人和设备的管理、认证、授权和访问控制;而“零信任模型”着眼的是网络流量不可信,从而着眼的是对不同网络流量的隔离,并分...
从数据统计可以看出,媒体一直关注网信工作会议,而且,从媒体报道的数量、报道的视角、关注的话题等情况看,媒体报道中的网信工作会议着实反映出网信工作的历史发展脉络。
研究员发现了一起大规模的流量操纵和加密货币挖掘活动,影响了金融、教育和政府等行业的众多组织。这项被命名为“Operation Prowli”的活动将恶意软件和恶意代码传播到服务器...
安全考核,属于企业评价体系的一部分,和人力资源、人员激励等相关性比较大。考核话题也比较大,考核的方式、考核指标、考核结果运用等。资源是有限的,如果给干活的人都发...
大多数能良好集成进持续工作流的DevOps友好安全工具往往是免费的,本文列出其中几个最具前景的DevOps友好免费工具。
下列23种工具涵盖了从口令破解器到漏洞管理系统再到网络分析器,无论你的安全角色是什么,总能从中找到有用的。
本文结合我国密码标准化现状,按照基础类标准、应用类标准、管理类标准和检测类标准的分类方法阐述了密码标准体系,并提出了下一步工作方向。该研究对于密码标准化发展具有...
本文共分为三大部分,第一部分将以GDPR的基本原则为中心进行讨论研究,第二部分将围绕GDPR赋予数据主体的权利进行探讨,最后一部分将就数据控制者的义务以及数据出境等问题...
航旅类App航旅纵横因最近上线的“虚拟客舱”功能引发争议。通过这个功能,用户可以查看同舱乘客的历史飞行地点及频率等信息,还可以与同客舱的乘客进行私聊。有网友担心,该...
国内知名视频分享社区AcFun官方发布公告,称由于遭受黑客攻击,近千万条用户数据已外泄。
研究员在上个月发现了一种针对性极强的间谍软件,至少自2013年以来就一直处于活动状态。然而,直到安装在乌克兰和俄罗斯的受感染计算机上的ESET产品发现它之前,该间谍软件...
安全研究人员发现,Reolink摄像头存在远程命令执行漏洞,该漏洞是由于摄像头Web管理系统高级网络设置功能中的某个表单存在命令注入,同时网络空间中的部分摄像头使用了默认...
如果中国首先提供广泛部署的5G网络接入服务,中国科技公司将在创造下一代高科技产品和服务方面领先一步,例如手机制造、互联网服务、无人驾驶和人工智能。
如何识别、防范、处置钓鱼邮件。
根据AdGuard的调查结果,目前有四款Chrome扩展程序(可能还有更多)可以收集用户数据并与第三方广告商共享,并将数据进一步出售给其他各方以获取收益。进一步的调查发现,G...
此次会议,是继2014年2月27日中央网络安全和信息化工作领导小组第一次会议、2016年4月19日全国网络安全和信息化工作座谈会之后,在中国网络安全和信息化事业的发展进程中,...
信息化推动了金融领域深层次的变革与创新,同时,对金融信息的安全带来了新的威胁与风险,金融活动中涉及的隐私数据安全性至关重要。本文在分析金融信息安全的基础上,提炼...
数据安全并不是一个独立的要素,而是需要连同网络安全、系统安全、业务安全等多种因素,只有全部都做好了,才能最终达到数据安全的效果。
6月1日,网络安全法施行一周年,网络安全防护逐步升级,专项治理行动成效初显,多项“顽疾”仍亟待根治。
近期,我们对应用市场上流通的热钱包以及冷钱包进行了相关安全审核评估,发现了很多安全问题。
微信公众号