法条浓缩 + 微点评 + 修改建议。
因供应商遭受网络攻击关闭系统,美国十余州的市政紧急警报系统被迫中断服务,更换其他的紧急警报通知方式。
SaaS巨头Salesforce的第三方生态屡遭攻击,从导致超760家企业15亿条数据泄露的Salesloft Drift攻击,到刚公布的超200家企业数据泄露的Gainsight攻击,客户信赖频被破坏;攻...
攻击者可上传恶意Groovy脚本执行任意代码,从而获取服务器权限。
起诉书称,Netgear利用地缘政治紧张局势,通过歪曲事实将TP-Link描绘成“中国政府控制的国家安全威胁”,以窃取市场份额。
当出口知识产权成了犯罪。
基于身份的威胁激增,非人类身份隐藏着巨大的风险,来自AI和内部威胁的风险不断上升……企业需要重新思考,如何在整个生态体系中检测、响应并预防身份威胁。
欧盟近日公布多项数字综合监管改革提案,本文将聚焦其中对欧盟《人工智能法案》和《通用数据保护条例》的具体修订内容,梳理其变化与争议焦点。
数十年来,北约一直专注于反叛乱作战,如今却可能在尚未掌控现代战争这一核心领域的情况下,与最强大的对手正面交锋。
个别境外敌对势力和别有用心之人企图将娱乐空间变为其传递歧视污蔑、散播政治谣言,甚至是渗透策反的“狩猎场”,威胁我国家安全,应予重视。
低空经济作为国家战略性新兴产业,发展潜力巨大,但也隐藏着严重的安全隐患。随着低空产业的进一步壮大,未来的运行场景将向着飞行器多样化、飞行环境复杂、飞行状态高密度...
漏洞管理厂商Vuln4U宣布按效果计费,发现漏洞收钱,误报漏洞赔钱。
线下赛成绩排名公布!
不同于传统物理空间的对抗,网络空间的冲突具有隐蔽性高、溯源难、破坏边界模糊等显著特征。“网络空间武器”作为实施网络作战的核心载体,成为网络安全研究的焦点。
6 个漏洞被利用,华硕数万路由器遭劫持。
AI赋能网络攻击的四大关键发现与防御思考。
从总体原则、成本构成、测算步骤和测算方法等方面为信息系统商用密码应用成本测算提供科学实用的指引,推动解决商用密码应用过程中“不会用、不想用、不敢用”等难题。
披露 IOC 的时候,到底攻击者还用不用?不再使用时也就无法起到威慑作用,保护用户的作用也被削弱。
对安全业务工作进行系统性的职能解构与分析,为整个安全工作开展奠定坚实的基石。
本文依托上交所2020年度几次内部网络安全攻防演练结果的数据,通过攻击链还原确定入侵路径后,把上交所面临的安全挑战归类为五大主要因素,并针对各因素提出了相应的对策。
微信公众号