本文对美国国家标准与技术研究院NIST发布的公共事业单位网络安全供应链风险管理最佳实践进行解读,希望为我国关键基础设施供应链风险管理提供参考。
详解国产手机OS强化隐私保护设置对App个人信息保护合规工作的影响。
不履行网络安全保护义务的企业,网警要来念“紧箍咒”了。
卫星互联网成新热点,安全问题将重新定义网络战。
本文试图将生物领域的流行疾病与网络空间的恶意攻击作一类比,以揭示我们在网络空间可能面临什么样的风险,并提出应对建议。
近日卡巴斯基收集了网上的公开资料,对主流视频会议应用进行了“云点评”。
美国签署行政令,建立美国电信服务业外国参与评估委员会;公安部、中央网信办牵头建立跨部委打击危害公民个人信息和数据安全违法犯罪长效机制;十二部门联合发布《网络安全...
特朗普签署保护美国电力系统安全的行政命令,国家安全再次成为美国禁用外国设备的理由。
本文回顾了美国最近三任总统执政期间的网络安全人才战略的发展路径,分析了其中的发展趋势以及特朗普政府网安人才发展目标调整可能产生的影响。
由于面临的安全威胁、综合国力、国家利益、政治目的和军事目标不同,美俄对混合战争的界定和理解存在明显差异,也反映了混合战争这一概念本身的复杂性和微妙性。
一家主营成人直播服务的公司遭遇了有史以来最大规模的用户敏感数据,包含用户姓名、性取向、支付记录、聊天记录、电子邮件信息、IP 地址和密码哈希等,总计多达 108.8 亿条...
如何在常态化、覆盖全网的实战攻防演习背景下提升实战化网络安全保障能力,是大集体企业网络安全管理者的重大挑战。
四年前,业界告诉我们量子计算还得有20到30年才能实现。三年前,这个时间缩短到10到20年。去年,则成了5到10年。而在今年的会议上……
尽管“聚合”数据似乎是一种创建数据安全输出的简单方法,但它充满了危险和陷阱。就像我们行业中其他事情一样,数据聚合是否安全的答案是“视情况而定”。
本文结合工程实践,提出了大数据协同安全防护体系,并对其原理、架构和关键技术进行描述,可对实际工程应用提供借鉴。
网络安全审查制度以审查办法为基础,在保障我国关键信息基础设施供应链安全,维护国家安全的道路上迈出了重要的一步。
F-Secure安全团队披露了SaltStack存在认证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652)。
特朗普总统签署了一项行政命令,宣布外国对美国电力系统的网络安全威胁为国家紧急状态,禁止从外国对手控制的公司“购买、进口、转让或安装”大功率系统电力设备。
笔者就以fastjson为例深入聊一下开源软件容易犯的错误,以及开源软件在维护安全方面的难点。
就APT活动而言,东南亚是最活跃的地区,包括Lazarus,DarkHotel和Kimsuky等组织,以及Cloud Snooper和Fishing Elephant等新兴组织。
微信公众号