DevSecOps实现的一大关键在于“安全左移”理念。程序的安全不再只是在软件开发完成后进行测试进行,而需要全周期的分析,及时地发现和修复;而达成这个目标的工具之一就是静...
2020年,攻守双方在防御规避与反规避方面的较量更加激烈,双方以UNC2452和微软为代表,分别向我们展示出了有史以来的最高水平。
这一投资表明,美国空军致力于在所有领域,包括网络战和电子战领域有效作战。
有黑客进入了其内部网络,对服务器进行了加密,并留下了一张赎金纸条,威胁如果不支付赎金,就将公布其游戏的源代码。
2020 年 3 月到 12 月,微软的安全团队持续跟踪了一个大型的恶意邮件基础设施。期间这些设施参与了数十个网络攻击活动中,分发了至少 7 个不同家族的恶意软件,平均每个月...
智能制造基于新一代信息技术,贯穿设计、生产、管理、服务等制造活动各个环节,它是工业化信息化深度融合的产物,其重要特性体现在数字化、网络化和智能化。
本文将介绍通用安全过程域的数据供应链安全过程域。
业界首次深度、全面的云平台威胁检测详解,重点分析一下Azure云平台的威胁检测体系。
本文从智慧城市的发展历程、智慧城市数据流通面临的挑战、隐私计算及其在智慧城市中的应用场景等角度阐述了智慧城市、数据流通、隐私计算这三者间紧密的关联。
南亚地区一直以来便是APT 组织攻击活动的热点区域。奇安信威胁情报中心总结了在2021年短短的一个月内被捕获披露的攻击活动。
银行业可依托联邦学习技术打通企业间数据孤岛,加大反欺诈监控响应的力度,大幅降低欺诈风险和威胁对企业和客户的影响。
为了强调NHTSA的安全(Safety)使命,《最佳实践》中的建议重点放在对机动车及相关设备有安全(Safety)影响的网络安全最佳实践上。
本文提出结合人工智能,通过数据运营安全对结构化、半结构化、非结构化的个人信息流动的保护,涵盖从生产到运维,从采集、传输、存储、处理、分析、共享、销毁全生命周期保...
纵观2020年世界网络战能力的建设发展,总体呈现六大特点。
2020年以来,美欧俄日等加强指挥控制、态势感知、训练测试、信息对抗、安全防御等网络武器研发,强化新兴技术的研发与应用,提高基于网络信息体系的军事作战能力。
探真科技(TensorSecurity)成立于2020年7月,日前公司已经获得北极光创投领投,苹果资本跟投的数千万元天使轮融资。
很多中小机构的网络安全资源有限,反而成为很多网络攻击者的目标。本文对针对资源有限的中小组织如何提高网络安全能力进行了简单讨论。
ICT供应链的设计、开发和生产、分配、获取和部署、维护以及处置阶段非常容易受到恶意或无意引入的漏洞(例如恶意软件和硬件);假冒组件;以及不良的产品设计、制造流程和...
不能一概认为在用户“不知情”的情况下处理手机存储空间中的数据均为侵犯用户隐私,需要根据具体情况进行分析,并规范App对存储空间的访问与对数据的处理活动。
欧盟《网络安全战略》不仅仅是其在提出“数字十年”计划后的行动纲领,更是欧洲一体化进程中的一个缩影。
微信公众号