本文列举了第三方网络风险管理的“七宗罪”,正是这些行为给企业带来了巨大的风险。
Fortinet 2019威胁态势预测揭示了5种新兴恶意趋势:AI模糊测试、持续不断的零日漏洞、蠕虫即服务、定制蠕虫、机器学习中毒。
电力线攻击技术构建了一种新型的电(电流)隐蔽通道,攻击者可以通过交流电源线获取物理隔离网络中的信息,其隐蔽性更强,危害更大。
《管理办法》对政务数据主管部门、省级政务部门、运营中心和第三方机构等在编目采集、共享应用、安全管理、监督考核等方面的权责和关系进行了细致的规定。这是“数字政府”改...
成功利用上述漏洞可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,采取修补措施。
新调查研究显示,很多信息安全团队因为错误估计企业信息资产的真正价值而削弱了数据可用性与安全性。
近期,360威胁情报中心协助用户处理了多起非常有针对性的邮件钓鱼攻击事件,被攻击目标包括中国境内的巴基斯坦重要商务人士,该轮攻击活动最早发生在2018年5月,攻击者对目...
F-Secure的研究人员最近观察到了一场针对法国工业领域的网络钓鱼活动,目标涵盖化工制造、航空航天、汽车、银行等领域,以及软件提供商和IT服务提供商。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前漏洞利用细节尚未公开。
本文将介绍在2.0通用要求中网络和通信安全有哪些情况可以判为高风险项。
业务数据量的爆发式增加以及业务内容的多样化和不断更新,迫切需要金融行业借助新技术向未来银行转型。依托“工银星云”,工商银行已实现IT资源向快速响应、弹性伸缩、高可用...
未来已来,在新兴技术发展日新月异的当下,西安银行信息科技将始终走在新技术运用的前端,选择契合自身实际的新兴技术融合创新路径,不断夯实IT支撑基础,承载并引领业务发...
本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
美国空军计划在三年内投资1亿美元,研究自动化的网络和信号情报处理。将有助于空军自动分类整理电子邮件、电话通话和其他类型的信号,因为“时间是关键的”并且情报“分析员的...
在如今这个数字化时代,国际环境在快速发生变化,与美国实力相当的对手正在崛起,美国情报界需要进行改革、解放思想,拓宽认识,应充分利用包括公开信息在内的各种信息源和...
《巴黎倡议》的出台,很大程度上契合了国际社会对网络空间信任、安全和稳定的呼唤。《倡议》试图凝聚国际社会有关网络空间治理的共识,这具有一定的积极意义。毕竟,一个稳...
软件研发唯快不破,速度决定成败。业务与研发需要深度融合,实现业务敏捷。同时架构设计要有前瞻性,支撑业务系统的不断演化,实现业务的可持续发展。未来已来,广发银行将...
谷歌从Play商店中删除逾22个参与点击欺诈的应用程序。
本文以欧盟GDPR的规定为例,说明当下的数据保护框架与大基因信息研究之间存在的种种冲突。作者指出,应当结合计算遗传学的具体背景,进一步探讨数据处理原则、数据保护影响...
在本期中,我们将聚焦美国网络空间进攻性能力支撑体系,这些进攻性能力被应用在包括网空情报、网空积极防御和网空军事等行动等,并简单剖析美国在这些能力背后强大的支撑体...
微信公众号