本文详细介绍了 2016 年至 2021 年间在提高网络弹性方面取得的进展,并提供了证据和分析,说明为什么需要采取进一步行动以确保我们有效地管理英国的网络风险。
俄罗斯网络战略和力量的过去、现在和未来。
针对《数据出境安全评估办法(征求意见稿)》,梳理了若干值得关注的要点。
近期,微软发布了第二份年度数字防御报告,指出俄罗斯黑客在2020年7月到2021年6月间攻击频率提高,成功入侵比例也从前一年的2成增加到3成。
本简报针对NIST所阐明的“密码机制”基本要素,着重对SP800-175B第4部分“密码服务”和第5部分“密钥管理”进行梳理概述。
NIST强调,NIST信息技术实验室(ITL)网络安全和隐私计划成功应对了安全和隐私方面的众多挑战和机遇。
针对电力行业的网络入侵和攻击数量正在增加,2020年Dragos确定了三个针对电力行业的新活动组织(AG):TALONITE、KAMACITE和STIBNITE。此外,供应链风险和勒索软件攻击继续对...
本文以美国国防采办模式之一的“其他交易权限”(OTA)为切入点,从其历史演变、模式特点、实践应用来了解美国在推进国防创新方面有何经验可鉴。
CVE-2021-40449 是卡巴斯基实验室于2021年8月下旬至9月上旬在Windows 服务器上捕获到相关恶意样本并进行分析后发现的在野提权0day漏洞。
全军开展的第二届军营网络安全宣传周活动顺利闭幕。
华北地区商密企业发展常年引领全国,华东地区商用密码企业发展势头向好。
开放银行演进到智能感知用户需求的全景银行时代,以生态场景为触点,通过API、SDK、小程序等技术连接生态各方,科技金融运用和业务场景重构,导致合规安全、数据安全、隐私...
即使是不完整的去标识化/假名化数据集,某些个人数据属性的组合仍然存在较高的重识别风险。
安踏集团零售人力高级专员宋某鹏有盗用他人计算机权限,秘密窃取公司保密信息的行为,严重违反公司规章制度,决定对其给予惩戒Ⅳ级——开除。
为了实现交易前的风险预判,在交易前中后全流程中嵌入风险管理,我们在此探讨通过独立风险管理引擎实现全流程风险管理。
事前对第三方SDK进行自动化审查,技术上可以从下面3个方面进行研究。
随着工业发展的日新月异,工控系统安全问题愈发引人关注。研究表明,工业控制系统的信息安全可能直接影响功能安全问题,本文就来讨论工业信息安全对功能安全的影响。
本文将研究剪贴板窃取器是如何使攻击者能够利用 Steam 交易优惠和 Yandex 云盘链接进行欺诈,从而扩大感染范围。
据统计,70%以上的信息泄露和安全威胁都发生在终端,这是因为利用终端上的漏洞这是一条最容易的通道。
本文论述了国内外网络空间资产探测相关研究成果,简要介绍了网络探测中的常用的网络空间资产主动探测方法及其关键技术,归纳和梳理了主动探测的优点和缺点。
微信公众号