我们认为网络安全的核心就是攻防对抗,没有攻击就不存在防护的必要性,先有攻然后有防。
截至目前,江苏全省网安部门共办理行政案件10301起,对突出问题乱象挂牌整治103批次。其中责令限期整改8215家次,警告9903家(人)次,罚款601万元。
美国联邦贸易委员会20年间共处罚了33家企业,其中包括YouTube处以1.7亿美元的罚款,字节跳动在美国的运营实体Musical.ly, Inc.处以570万美元的罚款。
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
Service Mesh最核心的两个概念是数据面与控制面,其中数据面负责做网络代理,在服务请求的链路上做一层拦截与转发等,控制面负责做服务发现、服务路由管理、请求度量等。
一些新的攻击也可能在现有的3G和4G网络上被利用,大概有5个漏洞。而这些漏洞都统统被继承到5G了。
个人信息保护立法和配套规则持续完善,新技术导致的隐私风险惹争议;政府数据和网络管控强化,企业责任安全义务加强;政府密切跟踪研究加密货币监管,完善人工智能标准…
据公开资料,端御科技共有三个产品线,分别为DeepAware新一代威胁感知系统、企业综合赋能平台以及第二代拨云漏洞检测平台。
不同的医院战略会产生不同定位的医院信息化团队,团队建设本质上就是能力建设。
安全信息作为SMS的一个重要组成部分,是安全管理最为基础的工作,时至今日,这项工作还是有些差强人意。
研究员近期捕获到几例疫情相关的恶意LNK样本,此类样本伪装为受害国家的军方抗击疫情战略、空军大学疫情期间网络在线课程政策等热点信息开展攻击。
卡内基国际和平基金会在今年10月发布报告《ICT 供应链完整性:政府和企业政策的原则》,本文为译者对其概述梳理。
本文介绍了准军火化和军火化高阶漏洞利用链的组成和演进、其会带来的现实危害,以及可以防御的几个角度,希望给大家拓宽下思路。
本文在分析其他国家制定的管理政策与标准基础上,介绍了ICT供应链存在的脆弱性和面临的威胁,列举了一些典型案例,提出了建立健全我国ICT供应链安全管理制度与机制的若干建...
本文概述了电子政务的基本概念和发展现状,在分析基层电子政务安全防范工作重要性的基础上,就如何增强基层电子政府的安全防范能力展开了简要分析。
本文介绍了Palo Alto研究员对错误配置容器的研究结果、识别公开服务的方法以及保护容器服务的缓解措施。
先进制造业和现代服务业融合是顺应新一轮科技革命和产业变革,增强制造业核心竞争力、培育现代产业体系、实现高质量发展的重要途径。
研究员发现了一起针对区块链虚拟货币交易平台的定向攻击,该定向攻击幕后团伙此前也被曝光过,鉴于攻击手法已经升级,本文对此进行了分析披露。
在国内某知名搜索引擎中搜索“开源蜜罐”,发现排名首位是一款叫“T-POT多蜜罐平台”的开源蜜罐。同时发现没有提供完整安装介绍的文章,决定试着安装和使用,如有不合适之处,...
本文结合现有研究文献以及域外最新执法进展,就反垄断执法中的数据隐私保护问题作一简要梳理,认为反垄断执法应围绕具体行为的反竞争效果展开,但如何构建一套具有可操作性...
微信公众号