开展钓鱼邮件攻击安全事件应急处置、网页域名劫持安全事件应急处置、仿冒网站安全事件应急处置、DDOS攻击安全事件应急处置五个演练科目。
本文基于信用卡欺诈检测动态模型研究项目,探索使用博弈论对抗学习方法来模拟欺诈者的最佳策略,并先发制人地调整欺诈检测系统,提升其应对潜在威胁的能力。
国家信息中心公共技术服务部副主任徐春学受邀参加并发表“数字政府背景下的数据安全风险与应对措施”主旨演讲。
苏宁银行开展以元数据为基础的数据安全分类分级管控工作,依靠数据管控平台数据治理成果(元数据)、数据安全管理平台、数据脱敏工具,开展敏感数据识别、数据表/字段定级...
生物识别技术可能会提供一种通向无摩擦访问(Frictionless Access)的途径,有效平衡安全性和用户业务需求之间的矛盾。
未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
报告调查结果主要是对G20成员国的数据跨境流动政策进行总结,结论则突出强调了跨境数据流动有关法律法规的多样性,以及越来越多的部门会受到数据流动监管的影响。
安全研究人员发现二手市场上的企业级网络设备暗藏很多敏感数据,黑客可以利用这些数据来入侵公司网络或获取客户信息。
本章将解析数据安全治理概念内涵,分析数据安全治理要点。
本报告主要研究中国图数据库市场,重点关注国产图数据库产品。
本文分享的是南方科技大学张殷乾教授的报告——《打造机密计算的安全底座》。
研究论文利用针对特定攻击引入的缓解措施,设计实现了一种新型的针对递归解析器的复杂性 DDoS 攻击,同时揭示了修复安全问题时面临的严峻挑战。论文发表于网络安全领域顶级...
今年的RSA大会吸引了全球超过600家网络安全厂商,展出了大量新工具、平台和服务。
首个在技术层面上从多个CTI报告中聚合攻击知识。
该能力被列入美太空军机密项目,或将是一种新型太空武器,同时具备进攻和防御能力,可在缺乏细节信息的情况下执行进攻任务。
美国云安全公司Wiz发现一组阿里云数据库漏洞,可用于突破租户隔离保护机制,访问其他客户的敏感数据。
Sidecopy的感染链与之前的攻击活动保持相对一致,使用恶意LNK文件作为入口点,然后是一个复杂的感染链,涉及多层文件嵌套以传递最终的有效负载。
全球个人数据跨境传输合同条款标准化的司法管辖区汇总。
媒体、娱乐和休闲行业受到的打击最大,其中约五分之四的组织受到攻击。
FindMyPwn、PwnYourHome、LatentImage三个。
微信公众号