TARA并不应该是独立的一环,而是应该成体系的建设,具体建设思路应该包括:威胁情报获取、风险评估和几种建议的流程,本文将重点介绍威胁情报获取。
近期,中央网信办在全国网信系统集中开展了深入学习贯彻全国网信工作会议精神宣讲活动,深入解读习近平总书记关于网络强国的重要思想,引导全国网信系统把思想统一到会议精...
新加坡保健服务集团的数据资料库遭遇严重的网络攻击,近三年多150万名就诊的病患个人资料被盗,包括姓名、地址、生日、性别和种族等信息,另有16万人门诊开药记录也在失窃...
洛克希德·马丁公司正在开发一种叫作DIAMONDShield的跨域解决方案,能在当今的威胁环境中加快指挥官的决策速度,快速将接收到的TB级数据转换为情报信息。该系统为一种前所未...
安全研究员在身份服务中发现漏洞并私下提交给微软,在后者修复漏洞后再公开技术详情,则可获得500美元至10万美元的奖励。
一方面,新法规使患者有更多权利控制其个人数据的收集及使用;另一方面,对相关数据的不合规行为可导致重罚,最高罚款达2000万欧元或营业额的4%。GDPR实施后,医疗卫生领...
多位科技界大佬签署协议,承诺不会发展致命的人工智能武器系统。签署者中包括特斯拉创始人埃隆·马斯克和谷歌的人工智能子公司Deepmind的三位联合创始人。
以下是今年上半年“上演”的大型数字安全剧,当然,这还只是概括了一些最严重的安全事件,并非全部。
首届“网鼎杯”网络安全大赛即将于8月正式拉开帷幕,将采用国际顶级赛事惯用的AWD攻防兼备模式展开,面向全国行业部门、科研机构、高等和职业院校、信息安全企业、互联网企业...
在信息化高度发展的今天,密码的应用已经渗透到社会生产生活的各个方面,从涉及国家安全的保密通信、军事指挥,到涉及国民经济的金融交易、防伪税控,再到涉及公民权益的电...
本章详细介绍了近期的政策和法律进展,并讨论了欧洲的公司数据共享和再利用的研究成果。
随着警用装备管理规模的不断扩大以及业务模式和需求的不断升级,相关管理部门对警用装备管理的内容数据更加关注。目前,这些内容数据存在着数据类型丰富、数据来源多样等特...
高通量卫星由于可提供传统卫星20倍的吞吐量,大大降低每比特成本,能够经济、便利地实现各种新应用,已成为通信行业真正改变游戏规则的技术。下面简要介绍国外HTS的一些最...
研究员分析发现,这名入侵者已用同样的手法,入侵了多家单位超过300台服务器,全部被用来挖矿。
比起法律合规,企业正面临着一个更高的需求——舆情合规。在隐私政策的设计上,是否尊重用户选择权,做到透明和友好已经成为考量互联网公司信誉与形象的重要标准。
我们应怎样推进自动化,获得正确应用自动化所带来的价值呢?简单5步即可,从上下文开始。
在企业向安全软件开发周期转型的过程中,不仅仅需要指导性的模型来确保自己的目标,也需要BSIMM这样的描述性模型去确认自己在安全中的方位以及自己前进的方向是否正确。
臭名昭著的黑客组织 MoneyTaker 攻陷俄罗斯 PIR银行使用的老旧路由器,盗走约100万美元。
周三,思科通知消费者称它在 Policy Suite、SD-WAN、WebEx 和 Nexus 产品中发现并修复了十多个严重和高危漏洞。
日前,上海市消保委委托北京捷兴信源信息技术有限公司对消费者使用率较高的百度地图、高德地图、腾讯地图、搜狗地图、图吧导航等5款热门地图类APP涉及个人信息权限状况进行...
微信公众号