什么样的演练才是一个好的演练?本文将按照演练活动前、中、后三个阶段分别说说演练的计划准备、实施和评估改进。
俄罗斯出台《主权互联网法》、进行“断网测试”的原因是出于对美国政府的不信任和对互联网名称与数字地址分配机构ICANN仍受美国加州法律管辖的担忧。
理论联系实际,真正提升信息安全防护能力。
《技术规范》对个人金融信息的定义、分类,以及收集、传输、存储、使用、删除、销毁全生命周期进行了规定,还包括了安全制度体系建立与发布等内容,参考了大量的安全规范,...
Palo Alto 2005年在美国成立,以下一代防火墙为核心产品,公司的下一代防火墙已经获得全球认可,中国的网络安全公司现在也纷纷推出了自己的下一代防火墙。
本报告通过六张实战推演图,结合安全能力者、第三方机构和安全运营者的观点,展示了攻击方从攻击面分析、边界突破、横向渗透到靶标攻陷的攻击过程,防守方从基础保护、强化...
随着以STIX 2.1为代表的威胁情报规范的不断改进和更新,安全智能应用不断推出,狭隘理解为信息/消息的威胁情报的概念逐步泛化,人机协同的安全智能已经归来,基于威胁情报...
Gamaredon APT组织是疑似具有东欧背景的APT团伙,该组织攻击活动最早可追溯到2013年,其主要针对乌克兰政府机构官员,反对党成员和新闻工作者,以窃取情报为目的。
要着力完成加快移动物联网网络建设、加强移动物联网标准和技术研究、提升移动物联网应用广度和深度、构建高质量产业发展体系、建立健全移动物联网安全保障体系等五项重点任...
由2020年的新型冠状病毒疫情引发的个人信息泄露事件给信息主体带来极大负面影响的同时,也为社会公众带来了个人信息是否安全的担心。
美国签署行政令,建立美国电信服务业外国参与评估委员会;公安部、中央网信办牵头建立跨部委打击危害公民个人信息和数据安全违法犯罪长效机制;十二部门联合发布《网络安全...
“人的因素”促使我们更深刻认识到参与网络安全链条中的人员个体的差异和作用,用新技术去弥补防御方弱点、固化人员安全能力推广、并限制攻击者活动空间。
架构与协议组成的零知识位置证明系统允许用户根据需求,自由选择披露的证书内容及位置精度,实现分级的位置隐私保护。
从北大方正、3721、雅虎中国到360,在过去很多年里,谭晓生的职业生涯都和大学同学周鸿祎紧密联系在一起。
HBO近期推出纪录片《杀伤链:美国大选的网络战争》,深入探讨了公众甚至立法者都鲜为知晓的当今选举技术弱点,揭示选举系统安全漏洞已成为军事领域“杀伤链”的一环,凸显出...
银行流水的重要程度不亚于个人征信信息,通过银行流水,能够判断出每个月的进项收入,销项支出。一旦泄露,尤其是落入了不法之徒的手中,很容易形成“电信诈骗”、“金融诈骗”...
本文结合工程实践,提出了大数据协同安全防护体系,并对其原理、架构和关键技术进行描述,可对实际工程应用提供借鉴。
2020年4月27日,《网络安全审查办法》历经3年试行后,终于尘埃落定,12个部门联合发布了正式稿,标志着国家网络安全审查制度正式开始落地实施。
美国和中国在内的主要国家一致同意把人工智能国际标准放在首位;各主要国家人工智能领域的国家战略表明,各国都计划推行自己的国家标准;考虑到人工智能行业的市场结构,各...
到目前为止,全国各省市在加强社会治安防控体系建设方面都做了哪些?都有哪些政策法规?
微信公众号