指南概述了如何将 NIST 风险管理框架应用于实施零信任架构。
针对国防相关企业的攻击令人担忧。
理解信息空间并从中创造优势是任何现代军队的战略要务。
印度专家撰文,讨论印度当前对网络学说的迫切需求。
澳大利亚、美国、印度相继通过立法或指令,从建立强制性的网络安全事件报告义务入手,明确运营者事件报告期限要求,提升国家的网络安全态势感知能力。
可能全面禁止美国用户继续使用卡巴斯基软件。
新冠疫情流行、俄乌冲突、英国脱欧、供应链不平衡等最近发生的不寻常事件,给全球供应链带来了前所未有的挑战。这些供应链事件的规模之大,前所未有的受到了主流媒体的关注...
四项原则包括解释、有意义、解决的准确性和知识限制。
学生网安队伍应如何建设?以下这些高校的经验值得借鉴。
该法案寻求简化数据保护相关立法并减少繁文缛节,通过创建一种更灵活、以结果为中心的方法来减轻企业的负担,同时还引入了更明确的个人数据使用规则。
研究员披露了一个针对德国汽车制造业企业的长期恶意软件攻击活动。
刷单返利、虚假投资理财、虚假网络贷款、冒充客服、冒充公检法5种诈骗类型发案占比近80%,成为最为突出的5大高发类案。
欧盟委员会的一项审查加密流量中儿童性虐待材料(CSAM)的提案可能会迫使科技公司扫描加密的私人信息。
该标准适用于APP提供者遵循最小必要原则规范其对用户个人信息的处理活动,对于企业有较强的参考价值。
通过分析ATT&CK 版本的更新历程,我们可以梳理出ATT& CK的三条发展路线。
五眼联盟向管理服务提供商 (MSPs) 及其客户发出警报称,它们遭受的供应链攻击越来越多。
防中国企业接触美国公民敏感信息。
时隔15年,该标准终于迎来了重大更新。
俄罗斯主要电视频道、Yandex、RuTube均受到网络攻击的影响。
《工业企业数据安全防护要求(草案)》以数据分类分级为基础,按照“硬实力”和“软能力”的角度进行划分。
微信公众号