国外安全研究人员提出了一种不需要获取定位权限,即可获取到用户的当前位置的方法。鉴于利用思路可能会被积极利用,基于其危害性,奇安信威胁情报中心将事件进行了整理。
NIST正在加快《零信任架构》标准推进的步伐,认为更多的组织/机构能够受益于零信任架构。
云计算通过交付服务的方式解决了IT基础设施交付的痛点,云安全厂商也可以通过云安全技术为客户提供各种云安全服务,而企业只需要购买和使用安全服务。
私域流量经营被越来越多商家重视,尤其是疫情当下,SaaS服务需求大增。微盟运维事故再次给行业敲响警钟:数据安全管理无小事。
人类需要在数字生态共同体中更加互信、开放、包容、协作,把更多的精力和智慧放在如何创造增量把蛋糕做大,而不是零和博弈存量厮杀。建立网络空间的战略互信,使全球网络空...
2020年2月,中国人民银行发布了新版《网上银行系统信息安全通用规范》(JR/T 0068-2020)。这部时隔8年,经历过多次修订的新标准内容究竟发生了哪些变化呢?又有哪些亮点?
本文整理了RSAC2020大会的主要热点和看点,帮助大家更有效率地“远程参会”。
《安全内参》特约记者探访RSA主会场Moscone Center,这是旧金山市内最重要的一个会议区,跟北京的国家会议中心有些像。
本文分别解读了后量子密码与量子密钥分发的实现原理、关系区别与发展现状。
邬贺铨院士围绕“大数据助力疫情防控”主题深入剖析了大数据在支撑服务疫情防控相关工作中发挥的重要作用。
本文将从团队背景和实力、解决的网络安全问题以及它们的独特角度,来点评RSAC2020创新沙盒十强企业。
Black Hat Asia 2020、DEF CON China、2020中国国际网络安全博览会暨高峰论坛…
ToTok相当于网络战对抗中的最新手法,阿拉伯联合酋长国政府使用ToTok来尝试跟踪将其安装在手机上的人们的每一次对话,动向,关系,约会,声音和图像。
每年的圣杯文章预测两年后初见成功的新安全产品。今年笔者挑选的方向注定是个红海;初创公司要谨慎进入,因为必然会直面大厂发起的凶猛竞争。
笔者将以容器逃逸为切入点,从攻击者角度(容器逃逸)到防御者角度(缓解容器逃逸)去阐述容器安全实践,从而缓解容器风险。
本文拟从法律法规、标准体系、技术层面三个维度探讨构建数据安全生态体系。
美国国家安全档案馆拿到6份网络司令部文件,披露了针对ISIS开展的网络攻击行动“发光交响乐”的众多细节。
与传统云计算网络相比,边缘计算网络终端类型更丰富、数据实时交互更频繁、传输网络技术体系更复杂、业务系统智能化互联程度更高。
从1995年开始,每年的RSA大会都会选定一个独特的主题,主题取决于与信息安全相关的具体贡献或说明。会议主办方会设计一个故事并将其贯穿整个会议。
本文梳理了当下常见的容器逃逸相关技术,从危险配置、危险挂载、相关程序漏洞及内核漏洞四个方面介绍了若干容器逃逸方法,并进行简单的Demo展示。
微信公众号