本文件为组织理解数据安全和个人信息保护社会责任以及实施相关活动提供指南。
提出了一个提示开发者关于在开发项目中链接某开源软件或某开源库时可能的威胁和漏洞的系统。
要深入学习领会党的二十大报告中关于国家安全体系和能力建设的战略安排和重点任务,在总体国家安全观引领下推进国家安全体系和能力现代化。
由于现代企业的威胁攻击面不断扩大和对未知攻击的担忧不断增加,安全团队需要实现由数据驱动的威胁检测和响应能力,新一代SIEM产品也随之产生。
工业和信息化领域数据包括工业数据、电信数据和无线电数据等。
新加坡成立新四军种以应对数字领域威胁。
近期,国防科技大学计算机学院在漏洞管理领域取得新进展。一项最新工作“基于指针网络和深度强化学习的漏洞优先级方法”被第13届EAI数字取证与网络犯罪国际会议ICDF2C 2022接...
Wi-Peep,攻击者无需获取WiFi网络的访问权限,即可通过802.11协议中的一个缺陷来跟踪WiFi设备的踪迹。
SASE厂商在应用AI和机器学习方面有着天然的优势
应用安全测试工具市场已经进入成熟期,本文将介绍9个国外顶级的SAST和DAST工具。
本文件给出了网络安全保险投保阶段的网络安全风险评估实施过程,提出了网络安全保险通用场景和数据安全、网络勒索和业务连续性中断三类典型场景的风险计算方法。
Web3的成功取决于如何在安全层面创新,从而解决不同应用架构所带来的新的安全挑战。
在2020年度报告中,NIST列明了九项优先领域,密码标准和验证工作是其中重要组成部分。
报告详细介绍了 2022 年 2 月23日影响乌克兰组织的破坏性网络攻击,以及 2022 年 2 月 24日至 26日影响另一个乌克兰组织的第二次攻击。
互联网信息服务算法备案系统正式上线运行,官方网址为https://beian.cac.gov.cn。
数据库共享和市场Raidforums的管理员宣布将关闭从俄罗斯连接的用户;Conti勒索软件组织表示“全力支持俄罗斯政府”,并威胁要对任何反对俄罗斯的人发起网络攻击。
本文将根据目前已经监控的攻击情况结合公开的情报对本次冲突下的网络攻击分析梳理和分析,同时进一步对近日出现的新型数据擦除恶意软件进行深入剖析。
微软披露了多种新攻击手法,比如恶意人员可能试图诱骗密币用户放弃私钥,并执行越权资金转移。
包括中公教育、洋码头、小米直播、龙珠直播、婚礼纪等多款APP。
不断增长的软件供应链攻击面;SBOM 成为主流的元年;零信任嵌入软件工程。
微信公众号