研究员发现Clearview AI一个暴露的服务器,尽管该服务库受密码保护,但该服务器被配置为允许任何人注册为新用户以登陆存储源代码的服务器。
本文主要探讨以fastjson安全防护场景为例,演示的一种结合零信任理念的软件安全架构方法论。
本文以零信任框架为基础,重点从终端接入控制、动态授权管理、统一身份管理、安全作为服务4个方面进行研究,结合能源互联网技术和管控特点设计防护框架,能有效保障能源互...
近日,Metasploit开发者——Rapid7公司宣布启动AttackerKB的Beta测试版。
在过去二十年来,美国防部对于将如何应对与信息相关的攻击仍然处在定义概念和确立条令阶段,如果国防部不改变其当前信息领域作战模式,将在该领域落后于竞争对手和极端主义...
本文结合电信行业业务特点深度分析业务管理与技术方面的网络数据安全风险,提出数据安全管理工作体系搭建、数据安全技术保障能力配备的对策与建议。
近日,美国司法部、国土安全部、国防部、商务部等部门向联邦通信委员会FCC施压,要求FCC撤销并终止中国电信美国公司在美国际电信服务经营许可。
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南第三方合作与管理篇的中文翻译,文档以汽车行业的角度出发,介绍如何处理与第三方的合作问题。
该报告分析了国家对于检测恶意或颠覆性信息工作可扩展分析手段的需求,列出了用于检测这些工作的方法和工作流程,并通过2018年世界杯期间解决此类工作的案例研究进行了仿真...
腾讯蓝军在一次红蓝对抗安全演练过程中,根据对云原生和应用容器化实践的理解,把外网攻击入口锁定在 API 网关这个管理南北流量的服务组件上,成功通过该组件访问到了内网...
个别官兵由于社会阅历浅、甄别能力弱,在使用智能手机时容易忽视一些细节,比如在手机拍照、网上购物、视频聊天、晒运动轨迹时,无意中暴露有关涉军信息。这些隐患容易为别...
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南摘要部分的中文翻译。这是份纲要性文档,简单的介绍其它部分的核心内容。
本文选取国内用户量较多的三款短视频应用,结合近年来我国在个人信息保护方面的法律法规等有关要求,分析其用户隐私政策中存在的待改进之处,并提出对策建议。
一场安全、可靠、有效的实战攻防演习检验的并不是单纯的业务系统是否安全,更重要的是以人为核心的安全意识和抗风险的能力。
美国海军陆战队第31远征队4月5日发布的消息称,太平洋上的“美利坚”号两栖攻击舰上将首次部署“网络空间防御作战-内部防御措施”分队。
对中国而言,美国对新兴技术出口的严格管制将加剧 ICT 产业在供应链安全和技术安全领域所面临的风险;全球范围内的供应链安全与经济持续增长也将受此影响。
有当地市民在胶州政务网反应,微信朋友圈中流传着出入胶州中心医院的数千人名单,涉及相关人员个人信息,已严重影响个人生活,并被谣传感染了新冠肺炎。
本文将具体介绍美团信息安全团队如何通过各种措施和手段来保障业务安全,在风控系统构建过程中面临的挑战以及对应的解决方案。
近日据外媒报道,一名网络犯罪分子正在黑客论坛上出售美国境内141万名医生的个人信息和联系方式。
本文基于TLS握手协议的特点,分析了恶意加密流量的识别特征,通过对3类特征的具体分析,给出了一种基于机器学习的TLS恶意加密流量检测方法,并结合恶意软件家族样本分类,...
微信公众号