共探软件供应链安全威胁的前线观察与业界方案~
当今大多数组织都在运行一个复杂的环境,其中包括众多操作系统平台、SaaS 云服务和 IaaS/PaaS 云提供商。通常还包括各种操作技术(也称为SCADA、ICS 或 PCN)和物联网设备...
本文尝试推荐一些顶级的模测工具。
“网络无国界”作为西方资本主义理念的最佳传播载体,实则是美国玩弄政治话语,通过技术概念掩盖西方世界对他国国家主权的践踏,并催生出新的奴役与束缚的障眼法。
基准研究揭示了10个最佳实践,可以有效减少重大违规事件的可能性,以及发现和响应事件所需的时间。
建设银行通过构建机制细化流程、数据安全与信息系统同步建设、提升数据资产治理水平、完善网络及数据安全防护体系、持续评估改进数据安全管理能力,构建企业级的数据安全治...
Nadezhda Purtova教授:个体化识别模式下的IP地址属于可识别性个人信息。
继美国之后,欧盟推出关键领域网络安全新立法。
本文提出新的威胁形势下电力监控系统网络安全防护技术提升的途径。
我们从境内外数十份上市企业的招股书中提炼了有代表性的数据合规策略和措施,并按照数据生命周期、管理控制措施进行分类总结,为企业开展数据合规工作提供参考。
零信任建设中的效果评估和IT审计重点。
指南概述了如何将 NIST 风险管理框架应用于实施零信任架构。
该标准适用于APP提供者遵循最小必要原则规范其对用户个人信息的处理活动,对于企业有较强的参考价值。
通过分析ATT&CK 版本的更新历程,我们可以梳理出ATT& CK的三条发展路线。
澳大利亚、美国、印度相继通过立法或指令,从建立强制性的网络安全事件报告义务入手,明确运营者事件报告期限要求,提升国家的网络安全态势感知能力。
《规划》提出了“十四五”时期网络安全和信息化工作的总体要求、重点任务、实施策略和保障措施。
可能全面禁止美国用户继续使用卡巴斯基软件。
以下梳理汇总了企业在使用SaaS系统时,经常会发生的十种数据安全风险。
尽管美国网络制裁的效力在国会两院面临争议,但可预见的是,针对特定主题以及国家实体的网络制裁会继续在美国外交政策和经济战略中发挥重要作用。
数据隐私保护企业BigID日前对400多名企业安全管理人员进行了调查。
微信公众号