Recorded Future出版了第四版本威胁情报手册《建立以情报为主导的安全计划的路线图》。
《规划》提出了“十四五”时期网络安全和信息化工作的总体要求、重点任务、实施策略和保障措施。
各协会就SEC新规提出联合意见,对强制披露网络事件表示不同意见。
刷单返利、虚假投资理财、虚假网络贷款、冒充客服、冒充公检法5种诈骗类型发案占比近80%,成为最为突出的5大高发类案。
《个人信息保护法》将合规审计设定为处理者的法定义务,但如何开展审计仍存在诸多争议。本文结合域外经验,提出企业开展个人信息合规审计的目标、范围、流程和组织等实施...
当今大多数组织都在运行一个复杂的环境,其中包括众多操作系统平台、SaaS 云服务和 IaaS/PaaS 云提供商。通常还包括各种操作技术(也称为SCADA、ICS 或 PCN)和物联网设备...
将实现安全教育、风险评估、数字签名、内存安全、事件响应、更好扫描、代码审计、数据共享、SBOM、改进供应链等目标。
通过分析ATT&CK 版本的更新历程,我们可以梳理出ATT& CK的三条发展路线。
五眼联盟向管理服务提供商 (MSPs) 及其客户发出警报称,它们遭受的供应链攻击越来越多。
对最近各大网络平台上线的显示IP属地功能作了全方位评论。
美国防部与国务院的网络空间权力斗争。
数据隐私保护企业BigID日前对400多名企业安全管理人员进行了调查。
研究员披露了一个针对德国汽车制造业企业的长期恶意软件攻击活动。
这所拥有157年历史的大学因黑客攻击被迫永久关闭。
《工业企业数据安全防护要求(草案)》以数据分类分级为基础,按照“硬实力”和“软能力”的角度进行划分。
企业高管需要使用更动态的治理模式来预防风险暴露。
乌克兰在俄乌网络对抗中拥有“弱者”优势。
安全研究人员和从业人员亟需重新考虑传统的入侵检测方案,设计出新一代更加通用和鲁棒的入侵检测机制来检测各种不断变化的入侵方式。
哪种数据跨境传输机制将成为全球标准?GDPR更有希望。
如何完善数据治理方法和制度,促进数据要素合法、安全、有效流通,充分发挥数据要素价值,是新时代银行面临的重要课题,也对金融数据安全技术提出了新的挑战。
微信公众号