如何理解个保法中关于“网络身份认证公共服务建设”的条文。
本文总结了10个方面的问题,围绕这些问题对《实施办法》作出深入解读并在文末附上原文。
好像什么都在变,还好我们没变。
本文对一季度全球数据泄露重磅事件进行盘点,以呼吁社会提高数据安全保护意识,推动数据安全产业发展。
东北大学“谛听”网络安全团队基于自身传统的安全研究优势开发设计并实现了“谛听”网络空间工控设备搜索引擎,并根据“谛听”收集的各类安全数据,撰写并发布了2019年工业控制网...
方滨兴领衔了鹏城实验室的三大科学装置之一--鹏城网络靶场。这个“靶场”支持各路“黑客”来“练手”,通过在“靶场”中攻击所提供产品,来测试产品安全等级并进行安全升级。这为网...
有了清晰的目标和攻击框架,我们就可以按照场景化的攻击场景来做Red Teaming,下面我会按照两个不同的大方向突破口,多个攻击场景,从简单到复杂来具体介绍一下。
2019年工业互联网试点示范项目名单公布,网络、平台、安全三大方向81个项目上榜!
专项执法行动开展以来,全国市场监管部门依法查办了一批违法案件。
从AI创新融合的新趋势、AI技术的发展和腾飞、中国在全球AI的地位以及AI如何重塑各行业四大方面,深入阐述了全球AI发展现状及未来。
2019年上半年奇安信安全服务团队共接到全国各地应急求助613起,涉及全国27个省市,近30个行业,其中包括医疗卫生,大中型企业、政府机构,事业单位等重要信息化基础设施行...
本文介绍了工业集散系统架构、工业网拓扑以及脆弱性分析,为大家打开工控领域的新视野。
本文分享了URL Scheme和JSBridge接口导致的安全漏洞,通过把过程接口调用可以利用的方式,在iOS平台上实现可攻击的效果和cookie注入等方式。
6月29日深夜,印度突然封禁59款中国背景的APP,其背后蕴含着何种深意?
围绕数据加解密控制可以将多种安全机制结合,包括防绕过的访问控制、高置信度的数据审计等,这些安全机制丰富和增强了安全防护水平,最终构建以密码技术为核心、多种安全技...
SDL方法论早在十几年前就已形成了多个流派和最佳实践,听听滴滴的秦波分享的大型互联网应用安全SDL体系建设实践。
基于长期的分析整理,本文公开一波持续几年的定向攻击活动及背后的团伙,值得分享到安全社区以增进我们对地缘政治背景下的网络行动的理解。
卡巴斯基杀毒软件的网页安全防护功能需要拦截用户通信数据,但这也给了攻击者利用的机会。
本报告通过对中国ERP市场的梳理,阐释了传统ERP渗透率接近天花板,市场集中度将持续提升,云ERP将成为ERP厂商未来发展的关键。
本文详细介绍了业界落地的0day攻击检测的Android安全沙箱的设计与实现,以及基于Frida Hook以及内核代码插桩技术实现典型的0day漏洞利用技术的检测。
微信公众号