近五年以来,各校对网络安全的重视程度显著提升,“重建设、轻运维”的情况正在逐渐改变,但网络安全全局统筹仍然存在较大困难,建立全局性防范体系进展缓慢。
2019年1月,互联网网络安全状况整体评价为良。境内感染网络病毒的终端数为近75万个;境内被篡改网站数量为1,301个;收集整理信息系统安全漏洞1,057个。
虽然4G本应更安全,但研究表明,它和3G前身一样容易受到攻击。此外,5G本应修复许多拦截功能,但欧洲数据安全监管机构警告称,同样存在类似的漏洞。
由于个税APP涉及的个人信息比较详细,属个人隐私,不法分子开发出仿冒山寨的APP来窃取一些防范意识弱的用户的个人信息。这些山寨APP就会收集个人信息,为不法分子牟取利益...
实战型攻防演练,能够及时发现网络安全防护、监测和处置措施中可能存在的短板,是审视和提升政务网络安全体系建设和保障能力的一项重要工作。
在促进网络安全产业发展中,当前取得突出效果的主要是两类模式:美国的市场主导型及以色列的政府主导型。
WinRAR 所使用的一个陈旧的动态链接库UNACEV2.dll,在解压处理过程中存在一处目录穿越漏洞,允许解压过程写入文件至开机启动项,导致代码执行。
通过对攻击队的主要攻击思路和攻击手法的了解,政企机构可以有针对性地在攻击实施各阶段做好安全检测、分析、处置和防御等工作,发现存在的薄弱环节和漏洞,并在演习后的总...
本文对政务App“僵尸”现象显著、各类政务App各自为政、类目众多, 且各政务App间存在信息孤岛, 造成政府资源浪费等问题进行研究,探究在发展过程中面临的困境,并提出相应对...
从2018年4月起至今,一个疑似来自南美洲的APT组织盲眼鹰(APT-C-36)针对哥伦比亚政府机构和大型公司(金融、石油、制造等行业)等重要领域展开了有组织、有计划、针对性的...
张勇以每条0.2至0.5元将公民个人信息贩卖给他人,非法牟利40.2万元。直到被抓时,张勇的的手机和笔记本电脑里还存有公民个人信息279.7万条。
《草案》仍以《规范》的基本原理为内核,但贯穿的主线则加入更多“行为落地”的元素,对于已经根据《规范》启动合规工作的企业而言可以自然地深化合规建设。
CII边界是指CII运营者需要识别其运营的哪些网络设施、信息系统和数字资产应当纳入保护范围。如果CII边界不明确、不合理,会给CII防护工作带来严重影响。
数梦工场提出了一种「新型互联网架构」的理念,希望帮助正在进行「自我革命」的政府向「数字政府」转型。数梦工场用数据智能技术构建业务与技术中台,并选择政务服务的高频...
工商银行蓝军团队从银行安全从业者的视角出发,基于2018年重大网络金融欺诈事件的分析情况,总结了网络黑产发展趋势,展望了互联网金融防控手段。
本文主要介绍了Duality Technologies、Capsule8、ShiftLeft三家拥有开源项目的创新沙盒入围者。
在阿里云云效平台上,只要登上账号,就能浏览到很多公司的“内部”代码。
C端安全市场下一个产品会是围绕着个人信息安全的产品。
只要使用这套易上手的工具,工程师和操作人员就能快速检查、调试以及分析实际路测与虚拟测试中收集到的所有信息。
基于1991年以来全球人脸识别领域的研究论文和专利数据,对人脸识别技术的时间发展趋势、被引频次、产出国、研究机构等进行分析,并绘制引文编年图对演化路径进行解读。
微信公众号