当前,APP违规收集个人信息、过度索权、频繁骚扰、侵害用户权益等问题突出,群众反映强烈,社会关注度高。
近期研究员捕获到一款仿冒为抖音国际版“TikTok”的恶意软件,经过分析发现该恶意软件为Anubis木马变种。
考虑到金融领域的特殊性,未来个人金融信息的立法趋势,需要在个人金融信息保护和促进信息流动共享两者之间取得平衡。
该指南旨在帮助数据控制者确保他们遵循GDPR中的透明性要求,并在与云服务提供商进行合作时拥有适当的合同。该指南还规定了云计算的定义和安全注意事项,以及欧洲数据保护主...
实现CARTA,第一步就是零信任,首先需要评估安全状况,然后基于ATT&CK框架进行持续检测和响应。
本文主要探讨如何利用ATT&CK站在攻击者视角来组织和实践Red Teaming行动,更加有针对性的模拟真实世界的攻击者以达到“实战养兵”的目的。
采用NFV技术组网的通信网络,亟需积极借鉴IT技术的安全防御技术,提升通信网络的安全能力。
本文将视角从安全产品进化切换到组织安全运营面临的挑战,通过认识ATT&CK 的体系、本质和内涵理解这个全新的模型和知识库也是破局的起点。
蓝皮书聚焦互联网发展的新动态、新趋势、新变化,回顾成就、总结经验、分析形势,努力为全球互联网发展提供客观情况、经验借鉴、思想引领,是全球互联网发展与治理研究的最...
微软在10月18日推出了 ElectionGuard 的赏金项目,邀请世界各地的安全研究人员帮忙寻找这套 SDK 中的漏洞。
利用工业防火墙隔离OT网内各安全区域可有效降低各种安全问题,本文将介绍PfSense防火墙的基本概念、功能特点以及应用场景等。
丁牛科技深耕网络信息安全领域,是一家以技术为驱动的高科技创新企业。公司在自动化网络攻防、网络安全态势感知等技术领域处于领先水平。
该报告列出了决策者在网络安全领域采用机器学习或人工智能解决方案之前应该向机器学习实践者提出的相关问题。
从大量原声中剪辑、拼接出来的声音密码,声纹识别难以鉴别真假。
我们的这张「 脸」,可以分解为「 外在形象——身份——个性」三重内涵。
证监会对企业数据合规工作一直都很关注。根据我们的不完全统计,从2017年至今,国内近20家企业在申请发行上市时,都面临了数据合规方面的问询。
有人称已经确认是网络攻击导致的火灾,有可能是出于伊朗对沙特阿拉伯发起的无人机袭击的报复。
本报告归纳了存在人工智能攻击风险的若干关键领域,包括内容过滤机制、军事、执法、商业等应用系统。
单位经济效益是个充满争议的话题。有些人对它嗤之以鼻,有些人奉为最高准则。中学生都会计算;投资界大佬也时常挂在嘴边谆谆教诲;而有些创业者听到此问题会倍觉尴尬,常顾...
随着战争中介入大量的媒体报道,美军开展研究、开发和应用一系列敌我识别技术,以期望在联合作战中减少误伤,对未来技术应用发展有极大的参考和学习价值。
微信公众号