安全提供商Sonatype在2021年录得1.2万起网络安全事件,该公司的数据表明,这种所谓的软件供应链攻击今年增长了650%。
调查结果表明,CISO计划在未来几个月采取一些举措,但不会专注于加强任何单个工具,也不会依赖任何单一方法。
网络空间经历了从最初“国际空间、自由放任、行业自律”阶段到之后的“强化国内规管”阶段,并进入“国内规管与全球治理并存”的新阶段。
在漏洞没有成熟的解决方案之初,且POC又被爆出的同时,安全的同学能做哪些事情呢?
国外媒体对 2021 年网络安全行业进行了回顾总结,盘点出6大发展特点,可供行业参考。
企业如何理解和规范App接入的各类第三方服务成为了数据合规实务工作的难点之一。
针对电信诈骗治理、不良消息治理、变体消息治理和不良网站治理4个方面遇到的实际问题,分别提出了大数据认知计算的解决方案,并给出了创新性实践的效果。
DevSecOps是“安全左移”的目标还是路标?安全左移的下一步到底是什么?
切换是现代移动蜂窝网络的基础机制,攻击者可以利用该机制使用低成本设备发起拒绝服务 (DoS) 和中间人 (MitM) 攻击。
目前中央网信办正在抓紧制定数据安全法、个人信息保护法配套法规规章。
到2023年,本市网络安全产业规模倍增至250亿元,年复合增长率超过25%。
所有企业机构的所有领导人最终都必须以某种方式、形态或形式向他们的高管至少做一次安全风险报告。
美国副总统卡马拉哈里斯透露自己不喜欢使用无线(蓝牙)耳机或电子邮件,因为她认为安全风险太大。
印度国防参谋长坠机事件迅速在媒体上传播,而利用该热点事件作为攻击诱饵的APT 活动也在幕后悄然展开。
三年来,国际形势不断发展变化,网络主权的概念不断深进,无论是相关理论还是实践都在持续探索过程中。
本文通过对德国联邦政府量子技术发展规划进行系统研究,总结出其具有四个特点:重视应用导向、兼顾全技术领域和技术路线的同时侧重量子计算、关注量子技术专业人才获取、重...
本文通过GB/T 35273-2020《信息安全技术 个人信息安全规范》标准中的相关条款,厘清并分析不同数据处理者的个人信息保护义务,以降低企业在数据收集、共享、处理过程中的风...
信通院云计算与大数据研究所高级业务主管袁博解读了“可信隐私计算”安全标准和测试。
信通院云大所副主任闫树以“2021隐私计算行业观察”为题,从政策、技术、产业、应用等方面回顾隐私计算行业2021年的发展现状,展望2022年的相应发展趋势。
本文主要针对基于数据处理活动的数据安全风险评估方法的介绍,具体包括评估准备、风险识别、风险分析以及风险评价。希望能给想做或正在做数据安全风险评估的企业和组织提供...
微信公众号