保持与现有标准衔接,补充完善“方案”评估技术方法。
SolarWinds、Kaseya 和 Log4j 等大型事件“只是冰上一角”。
据司法部称,SSNDOB列出了美国约2400万人的个人信息,包括姓名、出生日期、SSN和信用卡号码,并借此产生了超过1900万美元的收入。
突破与攻击模拟(BAS)是一种通过模拟安全杀伤链的不同阶段,对组织进行持续渗透测试,验证组织的安全性。一般,BAS通常使用MITRE的ATT&CK框架作为基线,结合红队和蓝队技...
面对日益严峻的安全风险和安全挑战,各国在关键信息基础设施保护方面积极开展实践,而做好电信网络关键信息基础设施安全保护是重中之重。
DevSecOps、身份与访问管理(IAM)、威胁管理及云安全等多个热门领域。
该组织公布了国际标准小组委员会全面审视标准现状的“主要调查结果”,就政府如何与工业界合作以促进美国参与制定电信和通信技术领域的国际标准提出了具体建议。
美国智库及军方人士认为,俄罗斯目前在乌克兰的电子战行动可能是美军未来作战的一次预演。
谷歌决定向受到影响的居民支付共计一亿美元的和解金,预计最多赔付每人400美元。
本文拟借鉴欧盟GDPR对于区块链应用场景下的个人信息权利适用经验,提出我国《个人信息保护法》在区块链应用场景下个人信息删除权和更正补充权行使的制度设计。
本文探讨了“战争迷雾”并提出了“作战驱动的数据”概念。
苹果并不是第一家启用剪贴板授权弹窗的手机厂商——早在2020年,小米MIUI12.5就上线了类似功能。
要充分理解数据跨境流动监管与数字贸易发展之间的辩证关系,在维护国家数据安全和保护个人隐私的同时,为数字贸易国际合作营造良好数字营商环境。
美军在推动网络电磁一体化方面走在世界前列。美国老乌鸦协会从2009年开始召开网络/电子战融合会议,并从2015年开始召开网络电磁行动会议,目的是召集电子战与网络领域的杰出...
对国家安全机关实施的公民举报奖励工作进行了全面规范。
美国网络安全公司发现新的亲俄黑客组织“网络特种部队”。
本文将从技术角度,对规范管理要求进行分析解读并为金融机构开展相应的合规工作提出建议。
明星企业Mandiant再上头条:“没有证据”表明被LockBit勒索软件入侵。
美欧数据跨境传输最近又有新协议,快来复习下欧洲各国数据保护机构怎么看Google Analytics Cookies引起的数据跨境传输问题吧。
数字化商业将带来安全自动化的普及。
微信公众号