本文拟从智能穿戴设备的个人信息收集、智能穿戴App的设置与管理以及云平台相关的个人信息保护三个方面,简析行业相关场景中的合规要点。
经过身份认证的远程攻击者可利用“TabShell”漏洞绕过沙箱限制在目标机器上执行任意代码。
《通知(征求意见稿)》的发布,进一步完善并细化了对个人信息保护的规范体系。
本文主要介绍半自动化漏洞挖掘关键技术以及一些研究经验总结。
《行动计划》要求开展数据中心安全可靠保障行动,推动提升网络安全保障能力、强化数据资源管理、提升新型数据中可靠性。
数据跨境流动对于贸易和安全合作都是必不可少的,欧盟和英国不应让细微的差异掩盖双方存在更多共同点的事实。
万字长文:基于DoDAF全面解读《(美)国防部(DOD)零信任参考架构》。
奇安信零信任安全专家基于美军队体系结构描述方法DoDAF,对美国防部零信任参考架构进行了解读,展示了架构的高层视角、能力视角和作战视角。
研究建议在现有机制基础上构建“专家咨询研判-专家与数据融合”相结合的评估支持体系,基于评估准入和评估反馈形成评估流程修正机制。
随着全国各地不断深入布局,大数据产业度过最初的狂热蓬勃发展期之后迅速降温,仍然面临信息壁垒、产业链发展不均衡、品牌意识薄弱等发展瓶颈。亟须通过加快大数据基础设...
研究员监测到一款伪装成印度西南部的喀拉拉邦地区某民间组织 “官方”App的木马程序。
本文基于交通银行青岛分行全网终端统一准入测试实践,探讨商业银行加强各类终端安全管控的措施和路径,构筑信息系统安全运行的“防火墙”。
13个漏洞被微软官方标记为紧急漏洞,其中,CVE-2021-34527 Windows Print Spooler远程代码执行漏洞细节及EXP已公开披露。
当前企业安全运营实现自动化的难点在于低水平日志与高水平行为之间的语义鸿沟。本文提出了一种安全知识图谱表示方法,并提出了一种自动化的行为识别方法。
Paradise勒索软件的源代码在多个黑客论坛上外泄,成为第二个源代码遭到泄露的主流勒索软件。
以下是全国人大宪法和法律委员会关于数据安全法草案的历次审议报告和草案说明。
数据作为“关键要素”首次写入法律;首次确认“数据权益”;首次确立“数据分类分级保护制度”;首次对数据交易平台作出规定;首次提出“政务数据开放平台”。
本文中,我们尝试从具体条文出发,解构《数据安全法》的主要规制内容,并提示对企业合规可能产生的影响。
俄语黑客组织REvil攻击了国内某地产公司,并对该地产公司的重要文件进行勒索软件加密,对外公开兜售窃取的3TB数据。
本文主要介绍了美国防部近期的频谱战略和政策,以及随着频谱需求激增美国防部面临的电磁频谱问题和挑战。
微信公众号