软件供应链安全涉及面极为广泛,目前来看,我国乃至全球都没有完善的体系化解决方案以应对。
RTU是一种通常部署在工业控制系统 (ICS) 环境中的小型设备。
2022年是网络安全产业在大环境的剧烈波动中不断发展的一年。
检测发现违规的APP中有78.8%都包含了第三方SDK违规收集的行为,说明第三方SDK违规是造成APP违规的主要原因。
本次大会以“数智转型,安全发展”为主题,由国家工业信息安全发展研究中心、工业信息安全产业发展联盟共同主办。
通过分析美国海军通信对抗能力的现状和装备的技术发展特点,了解对我国海军通信对抗装备等相关领域的发展所提供的借鉴启示作用。
万字长文:基于DoDAF全面解读《(美)国防部(DOD)零信任参考架构》。
奇安信零信任安全专家基于美军队体系结构描述方法DoDAF,对美国防部零信任参考架构进行了解读,展示了架构的高层视角、能力视角和作战视角。
美国政府对网络安全的治理隶属于国家安全战略。基于网络安全问题的重要性和特殊性,美国单独设计了战略、政策和法律制度,并发展出诸多对应性的组织结构和审查原则。
美国网络任务部队历经数年发展,已具备作战能力,为了维持能力优势,美网络司令部不断探索网络空间作战能力提升途径,采取了一系列重大举措来推动作战能力建设发展。
Axis Security致力于提供简单快捷的零信任解决方案,帮助客户快速落地零信任,避免虚拟专用网络(VPN)存在的安全风险。
美军网络空间作战能力建设领先于世界各国,其网络攻击能力更是全球首屈一指。美国在国家、国防、军种等各个层面出台了多份网络空间战略规划,为其相关能力建设提供了先进的...
DARKSIDE背后的运营者及其附属机构曾发起过全球性的犯罪狂潮,并影响了超过15个国家的多个行业和组织。
本文从最新的“ABMS OnRamp”、“Red Flag”、“Black Flag”以及“Chequered Flag”演习入手,对美信息化空军作战演练的新趋势进行了研究。
本文讲述了快手如何搭建安全情报服务架构与优化情报系统。
13个漏洞被微软官方标记为紧急漏洞,其中,CVE-2021-34527 Windows Print Spooler远程代码执行漏洞细节及EXP已公开披露。
本文对《数据安全法》的立法沿革和重点条款进行解读,以期帮助市场参与者在新法生效前及时做好数据安全建设,降低合规风险。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
近年来,App成为个人信息监管的重点。有关部门制定了大量的规范与标准,持续展开专项检查,意图对App个人信息的收集与处理进行规制。
该判决对于欧盟重新夺回技术主权以及美欧跨境数据流动合作和规则博弈都将产生不可忽视的影响。同时,这一判决所推动的跨境数据流动规则博弈态势对我国利弊并存。
微信公众号