对20款头部SDK的进一步测评显示,有三成SDK实际获取的权限超出其在官方文档中声明获取的权限,有隐瞒收集用户个人信息的嫌疑。
随着全球大量人口转向在家办公,威胁行为者也开始转向。研究表明,在网络安全事件中,近20%的网络安全事件都是由远程工作人员造成的。
为落实《中华人民共和国网络安全法》关于个人信息收集合法、正当、必要的原则,规范App个人信息收集行为,保障公民个人信息安全,国家互联网信息办公室研究起草了本文件。
面对纷繁复杂的国际政治环境、美式霸权的恶意欺凌与竞争对手的抄袭抹黑,中国网络科技企业走向海外、面向国际的道路绝非顺风顺水、一路坦荡,而是荆棘丛生、困难重重。
网络安全防御不再是被动防御,本文通过利用蜜罐产品结合BeEF开源框架实现对攻击者的主动发现、诱骗、反制主动防御。
要确定开源许可证GPL在我国法域内的法律疆界,碰到的第一个问题是,我国法院是否认可其法律效力。接下来,我们通过“柚子案”“不乱买案”的案情,先来探讨在GPL是否具有法律效...
本文总结了国防部零信任的七大支柱,强调了身份的奠基作用,提及了零信任与微分段和SDP的联系。
在智能社会考虑立法问题、监管模式问题首先要认识到行为方式的变化。
一台智能咖啡机不但可以被黑,而且还能成为勒索软件的一个“落脚点”。
白皮书对网络安全态势感知技术的发展历程、标准化需求与现状等进行了梳理,研究给出了网络安全态势感知的技术框架和标准架构,提出了网络安全态势感知标准化工作的建议。
新法案要求纽约州教育政策制定者“退后一步”,与专家协商并解决隐私问题。
自动化安全工具激增产生海量安全警报,开发团队与安全团队各自为战拖慢修复进程,漏洞排序成安全人员最大挑战。可以通过融合DevSecOps的团队间合作、共享安全所有权、自动...
近期,Forrester发布2021年隐私与网络安全预测报告。
以空军的行动为代表,美军在最近十几年中不断对网电空间作战力量进行整合、对相关作战域的指控体系进行优化,以期全面提升网电空间作战能力。
2020年勒索软件进入最疯狂的年份。过去30年曾改写网络安全格局的勒索软件,在2020年进入突变元年。
Group-IB公司的研究人员在最新的Hi-Tech Crime Trends 2020-2021报告中,指出了高科技犯罪领域发生的主要变化,并且揭露了网络犯罪攻击手法的内部工作原理。
2021年力争具备全年检测180万款的覆盖能力。
11月24日,江苏证监局公布关于对华泰证券采取出具警示函措施的决定显示,经查,华泰证券2019年8月存在重大信息安全事件未报告。
本文结合江苏银行在安全体系建设过程,思考如何优化和弥补传统安全存在的缺失,探讨中小银行零信任架构场景的探索与实践。
人工智能在仿真模拟环境中进行视距内空战并完胜顶尖人类飞行员并不意外,因为AlphaDogfight比赛中均使用已有的人工智能算法和工具,在游戏复杂度、信息可观测性和反应速度...
微信公众号