零信任不是产品、不是系统,就是个策略、是个方法,且仅仅是一种策略、一种方法。
移动互联网时代,新威胁不断升级,安全问题频发,面对用户对手机APP安全性的更高要求,和更严格的安全性监管,需要构建高效完备的安全评估能力,以期全面提升自动化安全检...
一种全新基于用户ID的可信网络,让安全防护左移,扩大可信网络安全边界,触及到每个正常用户,将给DDoS对抗带来新的思路,一种不算很新的降维打击方式。
新加坡政府的漏洞奖励计划运营卓有成效,通过漏洞奖励与披露计划提交的1000多份与政府系统相关的漏洞报告当中,有496份被确定真实有效。
人脸信息是生物识别信息中社交属性最强、最易采集的个人信息,具有唯一性和不可更改性,一旦泄露将对个人的人身和财产安全造成极大危害,甚至还可能威胁公共安全。
传统的应对DDoS攻击的思路越来越难以奏效,必须引入更多参与方,齐抓共管共同促进对全球DDoS攻击的治理。
指南提出了DevSecOps的三层方法论:安全教育(Security Education)、通过设计保证安全(Secure By Design)、安全自动化(Security Automation)。
需要围绕当前数据安全涉及的核心议题,深入分析数据安全面临的主要挑战以及当前的政策实践,在对未来数据安全发展趋势评估的基础上,就中国如何进一步有效维护数据安全并引...
在网络空间安全国际学术研究交流会上,近期热点事件的当事人对其经验和教训进行分享,中国顶级的法学专家也从法律角度介绍科学研究的伦理和法律边界,希望引起国内安全研究...
所谓技术中立,其实是个伪命题,关键在于以什么为参照系。
本文试图通过分析不同生物特征识别技术的优缺点,以及评估不同场景下访问控制强度的真实需求,在安全性和用户体验中寻找平衡点,并针对金融业在不同场景下合理使用生物特征...
南非国家运输公司遭遇网络攻击,其经营的开普勒、德班港口等受到影响,集装箱运输业务陷入停顿,系统恢复前不会有任何货物进出。
洗钱团伙与数据黑产紧密结合,通过各种手段隐匿真实交易目的和场景,加之交易变造、虚假商户交易、跑分等违规行为层出不穷,使网络赌博资金洗钱的监测和分析面临诸多困难。
国家发展大背景和趋势,给个人指明了方向;ToB行业是35+从业者的更好选择。
最新发布的报告揭示,大多数公司高层管理人员仍未理解安全。
此次声明尽管阵仗不小,但事实上并没有确凿的证据可以佐证美方提出的指控。
沙特阿美已经将此次数据泄露归因于第三方承包商,并强调事件本身并未对公司的日常运营造成影响。
数十名驻印度德里的外交官、大使也包括在内,他们来自伊朗、阿富汗、中国、尼泊尔和沙特阿拉伯。
攻击者是在6月初侵入系统的,系统裸奔变相帮助攻击者获取了更多权限。
2021 年上半年,美俄网络攻击的特点、高频度美俄网络安全事件的出现以及美俄在网络安全领域双边关系的未来趋势等问题,值得关注。
微信公众号