我们能从日本保障奥运会网络安全的工作中学到什么?如何指导重大活动的安全保障工作?
本条例适用于自治区行政区域内关键信息基础设施的安全保护和监督管理工作。
Bugcrowd报告称,2021年前三季度,联邦部门有效漏洞提交数量增加1000%。
本文梳理智能移动终端信息安全功能的发展历史,总结平台结构的主要特征,论述了智能移动终端信息安全风险现状及对策,展望未来信息安全风险的研究方向。
如此热度之下,可能需要一些“冷思考”,有利于零信任这项技术的科学发展,使其从喧嚣回归理性,进而有效发挥零信任的作用。
很多人认为零信任就是一个增强版的VPN,这是不对的。
文章重点不在于阐明或立论“正道”和“正解”,而是尽量提出问题,引发对零信任的关注和探讨。
从实际应用角度,我们应该如何评价网络空间测绘技术的价值?其未来发展又会面临哪些挑战?
对德黑兰战略思维的误诊不仅可能导致在网络防御方面的投资不足,而且在有关伊朗能力和意图的情报收集方面的投资也不足。
与《指导原则》相比较,《指导原则修订版》对医疗器械的网络安全全生命周期提出了更高的要求,现就笔者个人对《指导原则修订版》的理解归纳如下。
Mnemosyne(希腊神话中的记忆女神),一个被水坑攻击后用于取证分析的工具,依赖浏览器端审计日志进行重构、调查和评估水坑攻击。
乌克兰计划在军事用途中使用Starlink。
在2020年度报告中,NIST列明了九项优先领域,密码标准和验证工作是其中重要组成部分。
乌克兰向ICANN申请为俄罗斯“断网”;俄罗斯宣布启用本国网络。在现实权力的博弈中,互联网空间主权正成为不可忽视的组成部分。
受以色列国防部监管的NSO集团从未被允许向乌克兰推销或出售该公司的间谍软件。
本文主要从出口管制的角度,研究开源软件相关的法规政策和及其影响,通过对企业当前的合规管控实践,分析开源软件的管控现状和差距,提出改进措施,并说明开源软件在未来的...
ProofPoint总结了过去一年观察到的一些“最为奇怪的”诱饵和社会工程策略,以进一步加强公众都社会工程手段的认知,并最大限度地降低遭遇这种威胁的可能性。
通过开展美国关键基础设施保护政策的研究,旨在进一步更好的学习美国关键基础设施保护的理念与经验,思考关键基础设施保护工作路径,少走弯路。
发现和解决“已知被攻击漏洞“,也只是漏洞情报工作的第一步,而漏洞情报,也仅仅是解决漏洞安全威胁的第一步,任重道远。
本文以工业控制系统协议安全分析为出发点,从协议原理、协议格式等方面,分析工控协议安全现状,分享测试经验。
微信公众号