2018年分析过3万多起入侵事件后,CrowdStrike测量了黑客从初始入侵到开始拓展染指范围或提升权限的耗时。数据分析显示:俄罗斯黑客速度最快,从建立最初的立足点到扩大自身...
TwoSense宣布其在去年10月得到美国国防信息系统局价值242万美元的合同,内容是为美国防部提供可替代用户当前使用的实体验证卡“通用访问卡”,由人工智能驱动的生物特征验证...
本次RSA大会,全球共有736家(统计时间截止到2月14日)机构参展,对比去年增加27.6%。
尽管数据泄露猖獗,却仍仅有不到30%的企业加密数据,无论数据存在于现场环境还是在托管在云提供商处,甚或存储在他们的移动设备中。
一份报告中指出,1.8万款安装量从数千到数亿次的安卓APP似乎违反了谷歌在线应用程序商店Google Play的广告ID政策。
印度国有天然气公司Indane留下了其经销商和经销商网站的一部分,尽管它只能通过有效的用户名和密码访问。但该网站的部分内容已在Google中编入索引,允许任何人完全绕过登录...
本文将简要回顾2018年网络空间领域的重要事件。
从2018年4月起至今,一个疑似来自南美洲的APT组织盲眼鹰(APT-C-36)针对哥伦比亚政府机构和大型公司(金融、石油、制造等行业)等重要领域展开了有组织、有计划、针对性的...
在大数据时代个人信息安全与数据流转的矛盾日益突显的环境中,对同意机制和隐私条款的设计是平衡个人信息保护与信息流转效率的重要途径。
Gartner最近进行了一项名为“2019年CIO议程:确保数字业务基础安全”的调查。对89个国家的3100多位CIO进行了调查报告。
由朝鲜赞助的APT集团Lazarus旗下的分支机构Bluenoroff被发现最近将目光转向了俄罗斯组织。Bluenoroff在新活动中使用专门针对俄罗斯组织的恶意办公室文件。
在推动经济增长方面,数据与黄金的作用迥然不同。本文将重点关注两个方面:复制和使用的边际成本,以及规模和价值之间的关系。
只要使用这套易上手的工具,工程师和操作人员就能快速检查、调试以及分析实际路测与虚拟测试中收集到的所有信息。
CISO必须以切实的金额清晰呈现其业务价值。
微软旗下的GitHub今天加大了漏洞奖励项目力度,不仅扩大项目范围,而且增加了奖金金额,还为其政策增加了法律安全港条款。
我们可以通过一些手段加固业务网,从而规避安全风险及提升攻击者的攻击成本。本文从医院业务网入手,介绍几种常用的加固方法。
烽台科技成立三年以来,形成了稳定的工控安全态势IP核查、现场检查评估、安全渗透测试、企业侧安全运维和应急保障能力,研发完成了超过300+个工控软硬件关键要素的工业网络...
该报告解释了政治力量,包括美中之间正在进行的技术和贸易对抗,将如何影响下一代移动通信标准的发展、频谱分配以及在主要市场和地区的部署。
新型智慧城市推进方式上逐步形成政府指导、市场主导的格局,政府方面25个国家部委全面统筹,市场方面电信运营商、软件商、集成商、互联网企业各聚生态。
2017年网攻事件造成卡塔尔雪崩式断交危机,究其主因源自于一则邻国释出的假新闻。该起事件以网络遂行政治作战,并结合所有国力因素的运用,提醒吾人慎防跨国伪造信息对国家...
微信公众号