以下是专家们建议您在进行合规性审核时,应该采取的几大关键步骤。
包括网络安全日趋专业化、单纯地解决一个问题已经远远不够、CISO在产品开发中享有话语权、高额、增值投资是新标准等。
2018年1月8日,黑龙江省电力调控中心一侧网络安全管理平台发出重要告警。告警来源为安达某光伏电站。告警数量从8时起持续累积,至16时达到32条,共计告警28933条次。
TARA并不应该是独立的一环,而是应该成体系的建设,具体建设思路应该包括:威胁情报获取、风险评估和几种建议的流程,本文将重点介绍威胁情报获取。
如果你想深入侧信道攻击的学习,那么本文不失为一篇很好的序章。
本议题将为我们带来网络端到端通信方面的安全研究,从中间盒子探测实验开始一步步揭示了缓存污染、HTTPS 中间人攻击的问题,而所有这些讲述均在实际例子的配合下循序展开,...
保护加密不受我们日益增长的算力侵扰的最佳解决方案,是将去中心化引入PKI。
笔者从脱机数据认证环节、算法选择等几个方面着重介绍了金融IC卡交易的SM算法应用。
James Zou和Londa Shiebinger认为,计算机科学家必须弄清偏差的来源,去除训练数据中的偏差,开发出能够应对数据偏差的人工智能算法。
本文笔者结合人工智能在客服中心的应用现状与所面临的风险,提出了相应的应对策略。
为推动金融大数据更好发展应用,必须从政策扶持保障、数据管理能力提升、行业标准规范建设和应用合作创新等多个方面入手,不断强化应用基础能力,持续完善产业生态环境。
今年的 Black Hat 大会将关注的三大趋势:加密货币、医疗设备、机器学习。
近日,国际特赦组织声称其一名工作人员已成为由以色列公司NSO Group所开发的监控工具的目标。
本文从平台构建规划、使用案例等方面详细介绍了中国建设银行新一代企业级反欺诈平台的搭建过程与已达成目标。
近日华盛顿突降暴雨,美国国家网络安全与通信集成中心设施建筑多处被严重破坏,该建筑当中分布着多个美国国土安全部(DHS)机构办公室。
美国国会正向总统唐纳德·特朗普提出一项立法,即要求科技公司披露其是否允许其它国家检查出售给美国军方的软件内部运作情况。
研究员发现有145款谷歌应用程序被恶意的Microsoft Windows可执行文件感染。目前Google安全小组已了解到这一情况,所有受感染的应用程序都已从Google Play中删除。
本报告是360威胁情报中心结合公开的威胁情报和内部情报数据,针对2018年上半年高级威胁事件相关的分析和总结,并对近半年的APT攻击活动所呈现的态势进行分析。
美国国土安全部(DHS)想要阻止下一个NotPetya,该部门宣布成立国家风险管理中心,该中心将致力于协助私营企业避免遭受以及应对来自世界各地的网络攻击。
《个人数据保护法(草案)》第40条为“跨境传输个人数据的限制”,对个人数据、关键个人数据、个人敏感数据三类数据,法案规定了不同的出境方案。
微信公众号