Recorded Future出版了第四版本威胁情报手册《建立以情报为主导的安全计划的路线图》。
将实现安全教育、风险评估、数字签名、内存安全、事件响应、更好扫描、代码审计、数据共享、SBOM、改进供应链等目标。
此漏洞 PoC 有效,漏洞的现实威胁进一步上升。
兰德报告详细描述了大国5G安全竞争的要素、美国5G建设的缺陷和中国在全球通信市场的发展情况,并对美国的5G安全战略提出了建议。
理解信息空间并从中创造优势是任何现代军队的战略要务。
通过分析ATT&CK 版本的更新历程,我们可以梳理出ATT& CK的三条发展路线。
《工业企业数据安全防护要求(草案)》以数据分类分级为基础,按照“硬实力”和“软能力”的角度进行划分。
《个人信息保护法》将合规审计设定为处理者的法定义务,但如何开展审计仍存在诸多争议。本文结合域外经验,提出企业开展个人信息合规审计的目标、范围、流程和组织等实施...
哪种数据跨境传输机制将成为全球标准?GDPR更有希望。
基准研究揭示了10个最佳实践,可以有效减少重大违规事件的可能性,以及发现和响应事件所需的时间。
本文提出新的威胁形势下电力监控系统网络安全防护技术提升的途径。
尽管数字货币在短期内不会改变现有全球货币体系格局,但叠加全球经济衰退、数字治理等影响因素,该领域的主导权之争已经徐徐拉开序幕。
零信任建设中的效果评估和IT审计重点。
澳大利亚、美国、印度相继通过立法或指令,从建立强制性的网络安全事件报告义务入手,明确运营者事件报告期限要求,提升国家的网络安全态势感知能力。
新冠疫情流行、俄乌冲突、英国脱欧、供应链不平衡等最近发生的不寻常事件,给全球供应链带来了前所未有的挑战。这些供应链事件的规模之大,前所未有的受到了主流媒体的关注...
对最近各大网络平台上线的显示IP属地功能作了全方位评论。
学生网安队伍应如何建设?以下这些高校的经验值得借鉴。
数据隐私保护企业BigID日前对400多名企业安全管理人员进行了调查。
安全研究人员和从业人员亟需重新考虑传统的入侵检测方案,设计出新一代更加通用和鲁棒的入侵检测机制来检测各种不断变化的入侵方式。
数据只是表象,重要的是现象背后的原因。且数据都有滞后性,是对过去(甚至是几年前)做事结果的呈现,可以用于很好地分析与验证企业业务上的特质与问题。
微信公众号