某开源的病历管理平台存在四个安全漏洞,从而允许远程代码执行、窃取患者数据等操作。
新版规范以资料性附录发布隐私政策模板示例,手把手地指导个人信息控制者如何通过这份政策中体现公开透明原则,清晰、准确、完整地描述个人信息处理行为,从而保证个人信息...
服务移动化、流程自动化、网络安全、商业智能、成本控制、云计算、福利和关怀、跨部门合作等领域,正成为大多数政府一个共识。
严重漏洞被审计出的几率更高吗?
包括微信电话本、南方航空、少年得到、高途课堂、秒拍、春雨医生等多个APP。
前期准备:资产,人,技术,流程要明确;事中处理:攻防演练主要是考验的就是应急响应及处置的能力;事后总结:全面复盘,分析得失,为下一次做准备。
首先让我们回顾一下2020年的关键事件,然后在对2021年金融组织面对的网络威胁做出预测。
近日,一家开曼群岛离岸银行的备份数据发生严重泄露事故。
安全运行能力体系建设的本质是以系统工程的角度构建基于装备、战术战法、兵力部署的“作战”体系。
时代亿信成立于2003年,是信息安全整体解决方案的专业提供商,研发的密级标志、安全保密邮件等系列产品在国家部委和政府机关均有部署和应用。
美国联邦调查局(FBI)和美国国土安全部网络安全和基础设施安全局(CISA)警告说,主要的黑客组织正在把美国智库作为攻击目标。
主流的公有云Serverless提供商,均有一套自管理的函数运行环境及相应安全机制,这些不同厂商的函数运行环境是否安全也是业界关注的一大问题。
英国航空被处以2000万英镑处罚为全球航空公司敲响了警钟,对日常个人信息保护和信息安全事件应对处置提供了前车之鉴。
2018年,美国、俄罗斯、欧洲、日本等国家和地区积极推动量子信息、人工智能、区块链等技术的发展与应用,推动信息获取、传递、处理、存储、分发和使用能力颠覆式提升,推动...
一份报告指出,过去几年所发生的加密货币黑客窃案中,多数都是由两个极为老练的网络犯罪团体所犯下,合计约窃走达 10 亿美元的加密货币。
本文把Twistlock掰开揉碎给大家讲讲,能完整看完的人可能不多,能耐心看完应该会有所收获。
马萨诸塞州议员投票通过了一项全面的警察改革法案,禁止执法部门和公共机构使用面部识别技术。
早期WAF技术成果已无法适应如今愈发复杂的网络攻击活动,新一代Web应用程序防火墙已然成为唯一值得信赖的防护方案。
网络犯罪团伙常常共享代码和技术,国家支持的黑客组织精通欺骗和消痕。网络攻击溯源常采用分析基础设施和黑客所用技术的手段,但其中暗藏很多陷阱,容易导向错误的归因结论...
安全行业的发展有着它内在的规律,安全行业只是处于一个新的历史阶段,带来了新的发展机遇。
微信公众号