白皮书总结了数据资产管理的关键活动职能和保障措施,指导企业如何盘活数据,通过评估数据价值、控制数据成本、创新数据应用和服务等,真正实现数据资产化管理。
黑客于2018年年底入侵澳大利亚顶尖大学的系统,但学校于两周前才发现系统信息泄露。
在年度国防政策法案草案中,美国众议院军事委员会指示总审计长评估国防部的电子战和电磁频谱作战战略以及实施工作。
波音737坠机事故对全球航空业的发展带来了巨大冲击,尽管事故调查尚没有得出最终结论,但MCAS软件漏洞确系是导致事故发生的重要原因。
海南省开展网络安全执法检查,全面构建网络安全综合防控体系。
英国移民咨询委员会将网络安全分析师、工程师和IT网络工程师列入紧缺职业清单。
一份对2018年数据泄露事件的详细分析显示,越来越多的网络犯罪分子开始直接针对高管展开攻击,他们正在寻找新的途径来应对技术和人力防御。
Maze勒索软件变种正在利用Fallout漏洞利用工具包分发,它会根据受感染机器是家用电脑、服务器还是工作站来确定赎金金额。
日本东京早稻田大学的学者发现一种名为“Tap 'n Ghost”的新型攻击,利用NFC引导智能手机出现幽灵触摸。
一项新的研究表明,量子技术将比预期更快地赶上当今的加密标准。所有需要长期(25 年左右)安全存储数据的人都应该警觉。
比利时数据保护局发出当局首份GDPR处罚,虽然该处罚金额仅仅为2,000欧元,但针对的是比利时市市长的数据滥用行为。
今年4月,Astra Linux通过俄罗斯联邦技术和出口管制局的“特别重要”安全许可,意味着该操作系统目前可用于处理俄罗斯政府最高程度的保密信息。
产品管理相关的书很多,但针对网络安全行业专门的内容偏少。笔者整理了自己在这方面的经验和思考,希望就产品规划这一角度对安全产品做出剖析。
中小企业可以考虑将SIEM更新视为除夕大扫除一样的活动,专门拿出一到两天时间复核所有的警报、规则、变量及其他SIEM准则。
美国Quest Diagnostics公司发生了一起数据泄露事件,导致1190万名患者信息受到曝光,包括财务资料、社会保险号码和医疗信息等。
SRC漏洞挖掘需要收集的信息主要有:厂商域名、ip段、厂商自身的业务范围,本文将介绍在挖掘一家厂商时做的一些信息收集工作。
纽约风险投资和私募股权公司InsightPartners以7.8亿美元收购了威胁情报公司Recorded Future的控股权。
本文整理了2010年到2019年今日为止,全球公有云一哥AWS宕机故障大全。
在一宗脸书投资人发起的诉讼中,一名美国法官命令脸书公司向股东提供有关这家社交媒体如何处理个人数据隐私的电子邮件和其他记录。
日本将在未来18个月内开展实网测试,以确保橄榄球世界杯和2020年东京奥运会举办期间的网络安全。
微信公众号