2020年12月18日,VMware发布关于SolarWinds供应链攻击和CVE-2020-4006漏洞的问题声明。
为帮助医疗机构防止敏感数据泄漏,NIST发布了NIST SP 1800-24保护医疗影像存档和通信系统。
CMMC旨在提高对确保供应链安全性的帮助,因此需要国防工业基础来保护受控的非机密信息。
为落实《中华人民共和国网络安全法》关于个人信息收集合法、正当、必要的原则,规范App个人信息收集行为,保障公民个人信息安全,国家互联网信息办公室研究起草了本文件。
在特定网络条件下,攻击者可通过访问containerd-shim API,从而实现Docker容器逃逸。
基于全球和网络空间格局变化,美国防信息系统局于11月30日发布修订版《2019-2022财年战略计划》,明确未来两年的三大核心技术重点领域,包括网络防御、云计算和国防企业办...
近期,Forrester发布2021年隐私与网络安全预测报告。
美国现代战争研究所网站发文呼吁美国重视虚假信息问题,并对如何制定相关政策提出建议。
嘉赛信息创办于2012年,核心业务为客户提供智能终端全场景业务安全与运营保障服务。
报告详细介绍了隐私保护计算的概念内涵,提出了隐私保护计算的保护目标,深刻探讨了数据流通与协作过程中面临的“数据孤岛”、合规趋严和信任鸿沟等问题,详细分析并对比了联...
针对太空系统赛博安全挑战,美空军开始利用“数字孪生”和基于模型的系统工程等技术,试图从系统设计周期开始提高赛博安全水平。
日前,FBI 发出了一个安全警报,其警告威胁行为者正在滥用配置错误的 SonarQube 应用以访问并窃取美国政府机构和私人企业的源代码库。
特朗普竞选团队刚刚启动的DontTouchTheGreenButton.com网站发生了选民数据泄露事件。
如何快速搭建SOAR系统,自动化快速完成应急响应?
为应对尖端技术武器化可能危及的国际和平与稳定,国际社会须查明技术军用造成的明显风险,审查技术武器化所处的地缘政治和战略环境。
最高检察院检察技术信息研究中心副主任贺德银说,司法是专业人员高度的智慧活动,目前的人工智能技术还远未成熟。
新冠疫情依然在持续考验企业安全的韧性,同时也暴露出企业网络安全方面的许多不足。
微软近期的报告发现,越南政府支持的黑客开始在常规的网络间谍工具套件中部署加密货币挖矿软件。
自动化安全工具激增产生海量安全警报,开发团队与安全团队各自为战拖慢修复进程,漏洞排序成安全人员最大挑战。可以通过融合DevSecOps的团队间合作、共享安全所有权、自动...
本文将介绍安全负责人向高管层汇报时,应该避免的一些雷区,以及可以采取的一些实用技巧。
微信公众号