作为技术的应用者,特别是新兴业态,更要守牢法律红线。
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
一线调研与深度脑暴后的十四五数字政府发展思考。
Reddit 遭遇了黑客攻击,导致多个热门的子版块(subreddit)的界面被篡改和发布"支持特朗普"的信息。
用系统化、流程化方法梳理软件应用服务研发运营全生命周期安全及发展趋势,深度剖析软件应用服务全生命周期可信。
未来,云计算仍将迎来下一个黄金十年,进入普惠发展期,原生云安全将推动安全与云深度融合。
网络环境下开源情报在侦查中的应用是实现全源情报分析,提升侦查效率的重要途径,应在转变价值观念、构建应用体系、提升应用能力等方面促进开源情报在侦查中的实践应用。
梳理专家组机制的运行情况和特征;分析专家组机制在推动形成网络规范方面的作用和挑战;对中国如何通过参与专家组工作引领国际网络规范进程提出建议。
本文在远程移动办公常态化背景下,探讨通过“以身份为基石、业务安全访问、持续信任评估、动态访问控制”四大关键能力,构建基于零信任架构的移动办公安全体系。
摩联科技开发了一套承载在蜂窝物联网平台上的区块链应用框架BoAT(Blockchain of AI Things),赋能物联网设备厂商快速实现可信数据上链。
毒云藤组织近期的攻击活动趋向渔网化,通过批量与定向投方相结合,采取信息探测的方式辅助下一步的定点攻击。
红队和蓝队的打法逐渐提升并趋于成熟,已不再是单方面的攻击与防御,而演变为攻防博弈和几乎不限手法的对抗演习。
以色列的高军事预算、攻防武器研发及全民皆兵制度,被认为是目前网络安全技术及人力的重要关键基础。
本文从安全自动化开始,深入到它的理论和实现框架IACD(集自适应网络防御)和ICD(集成网络防御)的细节,最后引出安全度量的问题。
第三方SDK是潜藏在移动应用中的不确定因素,本文中,工商银行蓝军对第三方SDK嵌入存在的信息安全风险进行了梳理分析,并针对性地给出了风险防控的思考和建议。
近日,研究员在日常黑产挖掘过程中发现一款新型的安卓远控木马架构,该架构的木马主要出现在华语地区,在灰黑产圈子中被广泛贩卖使用,作者疑似具有中文背景。
本文将以5G安全为例,分析说明中国网络安全审查办法的逻辑和要旨。
数据安全的春天已经到来了,但未来的路任重道远。
SDP即“软件定义边界”是由云安全联盟开发的一种安全框架,基于零信任的概念。
随着全球网络空间的发展,针对新的战略需求,美国网络安全审查制度逐步形成以外国投资审查、关键基础设施保护、供应链安全管理三大制度为支柱的现代网络安全审查政策体系。
微信公众号