本文对高德纳(Gartner)公司2010—2020年每年发布的十大战略技术发展趋势和基于技术成熟度曲线的技术发展趋势进行汇总分析。
我国现行个人信息保护法律规范或过于原则、缺乏可操作性,或过于强调公权力的介入、行政色彩浓厚,亦或过于强调国家安全或公共秩序而忽略经济增长的需求、增加企业负担,尚...
2020年12月曝光的SolarWinds供应链攻击事件成了网络安全行业的头号新闻,这一事件某种程度上将改变IT、OT和ICS网络安全团队的认知和实践。
该漏洞为CVE-2020-16902的补丁绕过,且漏洞利用代码(EXP)已被公开,漏洞风险较大。
意大利反垄断机构认为,鉴于数据对Facebook商业价值的影响,用户所提供的数据可被视为享受平台服务的付费。
由NeuStar公司国际安理会进行的一项调查证实,域名系统(DNS)的安全性日益受到关注。调查显示,疫情期间,在更多人选择线上购物的情况下,超过四分之三的网络安全专业人员预...
工业远程访问的好处显而易见,奥尔兹马水厂黑客事件不是恐惧远程访问的理由。不用因噎废食,只需切实了解自身需求,调研合适的解决方案,设置恰当的策略,做好人员培训,即...
行政令指示联邦机构对包括信息技术在内的各行业供应链安全风险进行审查,解决美国供应链的脆弱性和风险问题。
公司高层的网络安全参与度相比5年前有了大幅提高,看起来似乎网络安全得到了应有的重视,但调查研究发现高管和董事会成员并未彻底改变对待网络安全的态度,仍视网络安全为...
本文提出了一个智能化缺陷报告预检技术的框架,结合开源项目的特点,并利用已修复缺陷报告的大数据作为支撑,并基于深度学习的相关模型与技术,针对缺陷预检的3个关键任务...
本文通过深入研究分析其网络空间作战能力,对于在网络空间战略、网络攻防技术以及网络力量体系融合等方面不断深化具有很强现实意义。
与SolarWinds事件类似,Accleion入侵同样给供应链漏洞敲响警钟。
本文将介绍通用安全过程域的元数据管理过程域。
Web应用模块众多,各种依赖纷繁复杂,造成Web供应链浑身漏洞易受攻击的现状。研究人员发现了多起事件中Web供应链攻击和黑客国家队之间的明显关联,揭示改善应用安全才是抵...
疫情使密码这种最常见身份验证手段的缺点暴露无遗。
国外IT媒体Tech Monitor对近20年的123413个软件漏洞(CVE)进行了分析,发现漏洞的数量正在激增——IT负责人正面临严峻挑战:网络犯罪团伙日益职业化,拥有丰富的资源,能够...
漏洞管理Vulnerability Management就像淘金,攻击者要在扫描报告众多的漏洞中淘出一击即中的金子,防守方要在里面淘出一堆正中要害的。且看小而美的创业公司如何在这个细分...
FTC报告表明新冠肺炎疫情助长爱情骗局规模,2020年总损失金额比上年增长50%,人均损失金额估计在2500美元左右。
微软公司强调,并未发现黑客利用此次入侵进一步攻击微软客户的行为。
本文介绍了软件安全能力成熟度评估实践,涉及评估模型、评分方法及评估过程等。
微信公众号