为何代理商等内部人员利用工作权限获取、出售公民个人信息的事件频繁发生发生?整治的难点在哪?又该如何解决?
中国信息安全测评中心总工程师王军,回顾了VARA大会的发展历程,介绍了今年VARA大会的亮点等相关情况。
零信任安全战略应该贯穿于组织的架构、技术选型、运营流程以及组织的整体文化和员工的思维方式。
北美地区占据了最大的防务网络安全市场份额,欧洲、亚太地区是积极参与者。
本文简单回顾下有哪些远程控制木马和软件,然后详细分析黑客所使用的网络隐蔽通信技巧,再说说其他需要注意的,最后聊聊缓解和检测措施。
本文以兰德报告为基础,介绍量子计算的最新发展,分析其安全风险,了解美国应对量子计算机攻击的政策建议及风险缓解措施,以期对我国提前应对量子计算引发的网络安全风险提...
一份监察长报告称,美国国防部和国土安全部需要进行更大程度的合作,以确保美国关键基础设施免受各种网络威胁。
本指南为中小企业提供12个切实可行的步骤,以加强系统和业务的安全。
以色列情报公司Candiru利用微软7月补丁日中修复的2个0day漏洞,部署名为 DevilsTongue 的新恶意软件。
“临时指南”认为,全球安全环境已发生重大变化,美国已无法简单套用过往经验应对当前的安全挑战,并将全球安全环境的变化归纳为五个主要方面。
成功利用漏洞的攻击者可以在未授权的情况下窃取内部敏感账户信息,进而控制目标设备。
2021年上半年,全球公开披露有33个零日漏洞被用于网络攻击,比2020年全年总数还多了11个。
基于对实战经历的复盘,本文将从Chromium架构及安全机制概况入手,剖析Chromium组件在多场景下给企业带来的安全风险并一探收敛方案。
在网络安全审查制度出生前,美国人是如何行使“诡道”,又是如何给我们“上课”,而我们又是如何从中“学习”的。
全球安全运营团队被大量告警淹没,如何才能应对告警过载困扰?
NSA和CISA警告称,外国政府支持的黑客正在积极利用虚拟专用网络(VPN)设备的漏洞。
该论文提出了一种基于频域特征分析的新型恶意流量检测系统,Wisper。
对于数据出境,国家已通过立法进行了规制和指导,值得医疗机构重视。
可以认为,联合战士就是下一代绝地武士,JWCC就是下一代JEDI。
WhatsApp更新隐私政策以来,一直向用户施压要求对方接受其隐私政策,此举被认为违反欧盟《不公平商业行为指令》,损害了用户的选择自由。
微信公众号