本文从生产系统架构的设计、用户安全访问、网络安全防护和数据安全保护四个方面提出了构建大型商业银行生产系统信息安全体系的新思路。
近日,Guardicore在其攻击模拟工具Infection Monkey中推出了新的零信任评估功能。
2020年对安全行业而言是充满挑战的一年,由于新冠疫情的蔓延,网络犯罪分子越来越多地将特定类别的用户和企业作为攻击目标,尤其是像可能从中获取巨大收益的金融相关产业。
2020年尤为值得关注的九家网络安全公司筹集了至少5000万美元的早期融资。
西湖法院认为,魔蝎科技以其他方法非法获取公民个人信息,情节特别严重,其行为已构成侵犯公民个人信息罪,判处罚金人民币三千万元。
今年入选沙盒决赛的十家企业都是谁呢?我们为大家详细总结出了这10家企业的基本信息与产品亮点。
该系统将部署北约通讯和信息局的第一个战区级可部署国防云功能,并将使北约部队能够在静态总部之间并跨战区实时接收、分析和传输数据。
Cobalt Strike是一个著名的框架,它通常被安全专业人员用于攻防演练,因其功能完善,使用灵活,逐渐成为攻击方常用的框架。
国际知名自动化专家Joe Weiss在controlglobal.com上发文质疑,难道“长赐”号是被黑客攻击了吗?并大胆推测,使用民用船只阻止航道航行的能力,可能是一种损害经济和军事能力...
去标识化往往被业界认为是可以绕过告知—同意”原则的另一条“合规之路”。
《规范》规定了金融数据生命周期安全原则、防护要求、组织保障要求以及信息系统运维保障要求,在具体内容上分为9个部分,并附有数据采集模式、数据传输模式、数据脱敏等四...
新冠疫情下,变革最显著的是个人信息保护和社会管理信息方式革新这两个方面,本文即从这两个方面开始谈起。
企业对固件安全重视程度必须等同于操作系统和应用安全。固件已成为攻击者的重要目标,83%的被调查企业过去2年曾经遭遇过固件攻击。
影子攻击规避了所有现有的对策,并破坏了数字签名PDF的完整性保护。它基于PDF规范提供的巨大灵活性进行攻击,因此影子文档符合PDF标准,且难以缓解。
近年来,工业4.0在世界范围内的普及提高了设施的效率,然而,不管这些基础设施有多先进,但在应对新型网络攻击方面明显准备不足。
报告为政府、行业界、学术界和国际社会从综合层面提出了15项建议,督促各方尽早行动,以确保未来新兴技术发展的完整性和可信度。
报告表明了美越来越重视人工智能应用的合作监管,人工智能的合作监管将让人工智能越来越可信,并进一步推动美欧各个领域的人工智能应用与发展。
MindAPI是一个思维导图,为API安全研究提供了丰富易用的资源。
Morpheus可以识别、捕获威胁和异常情况,包括敏感数据的泄露、网络钓鱼企图和恶意软件,并对其采取行动。
本文以工业控制系统安全分析为出发点,从工控资产、工控协议、工控漏洞等方面,分析工控安全现状,分享渗透测试经验。
微信公众号