威胁猎人依托自身的黑灰产流量布控能力,结合战略合作伙伴金山毒霸提供的恶意网站感知数据,对公有云云上资产的合规现状进行了深入的调研分析,通过大量的一手数据,形成了...
微信支付官方的部分服务器SDK在处理回调请求解析XML报文时存在XML外部实体注入风险,已于7月3号发布新版本SDK修复该问题。经过调查发现,即使不使用官方SDK,商户自身的信...
此次网络空间安全军民融合发展论坛将从“网络空间安全军民融合发展战略、网络空间安全攻防技术及实践应用、网络空间安全军民融合人才培养、军民融合视角下的国外网络空间安...
本次演练的成功举行,为有关各方呈上了一堂生动的工业互联网安全普及教育课,对于各方提升安全意识,落实保障措施,以及更好构建工业互联网安全保障体系具有十分重要的意义...
吴沈括 孟洁 薛颖 赵小琳翻译。
随着网络安全形势日益严峻及安全意识不断增强,银行业己基本建立较完善安全保障体系并持续进化。回归信息安全本源,源于信息及力量的不对称下攻防双方的非合作博弈,攻击方...
2018年4月,应美中经济和安全审查委员会要求,知名供应链风险管理咨询服务公司Interos Solutions发布研究报告,研判美国政府的信息和通信技术(ICT)供应链现状、与供应链...
美国国土安全部是美国政府履行网络安全职能的重要机构之一,本文将介绍 DHS 的发展历史、网络安全职能、主要组成机构、网络安全预算以及两个重要的网络安全项目。
有人对亚马逊面部识别系统Rekognition进行测试,但发现该系统不精准。当用国会议员照片做面部识别测试时,Rekognition将其中28名国会议员识别成曾经被捕的罪犯。
本文将从公司业务常见的两个需求场景与大家分享下合规思路及实践。
发展数字经济,促进开放共享,构建网络空间命运共同体,让互联网发展成果真正造福世界各国人民,正是这个人类伟大梦想的一个坚固支撑。
本文对一年来的配套立法做一简要梳理,在此基础上提出《网络安全法》后续配套立法的展望和建议。
本文从五个方面对自动化运维做了一个介绍,其中很多场景也是笔者根据实践经验对一线互联网公司和传统行业的做法进行了对比阐述。对于非业务的功能性需求,在提供端到端交付...
欧洲网络与信息安全局(ENISA)在2016年12月发布了智能汽车的网络安全与弹性的优秀实践和指引报告,首先定义了智能汽车的典型架构及相关技术,分析智能汽车面临的风险和威...
在网络平台服务盛行的今天,城市生活中的每个人在接受算法服务的同时,也默默地接受算法的影响和控制。但网络平台算法目前处于监管空白区,存在大数据“杀熟”、推荐投其所好...
近期出现了一种新的勒索软件技术,利用某些企业无力保证密码安全的特点钻空子。
广东警方开展“净网安网9号”专案集中收网行动,捣毁赌博APP、网站70余个,破获首个比特币新型网络赌球特大案件。
文章主要介绍甲方蜜网整体架构的设计与实现框架,提出基于复杂网络情况下的蜜网系统产生误报的解决方案。
随着AI技术的发展,IoT的发展速度已经超过我们的想象,所以整个IoT领域的安全问题需要引起我们足够的重视;其次,传统安全的最佳实践到了IoT领域部分需要进行调整,安全必...
全国人民代表大会常务委员会执法检查组关于检查《中华人民共和国网络安全法》、《全国人民代表大会常务委员会关于加强网络信息保护的决定》实施情况的报告。
微信公众号