本文对政务云的安全风险特征进行详细分析,并对政务云的信息安全监管进行有针对性的设计。
本文将探索当前影响软件供应链的安全性和可靠性问题,并找到从何处着手及如何改进软件供应链安全的方法。
从美欧到中国,从立法到执法,全球数据治理格局呈现“不变中的变化”与“变化中的不变”。
今年2月,奇安信CERT共监测到2058个漏洞,较一月份减少553个。
多省印发相关文件,充分利用信息化手段保障疫情防控期间教育教学活动有序开展;黑龙江、福建、广东、贵州等多地部署做好疫情防控期间网络安全工作…
2020年网络安全的焦点是“人的因素”,重心是“安全运营”,但是安全运营的发动机SIEM,却始终是CISO头上的一个大包。
由微软提出的SDLC已经不适应现在的网络安全生态,不要照猫画虎不成反类犬,不要神化SDL理念,要看到与时俱进的安全风险,关注真实的风险治理。定位业界最佳实践可以是安全...
本文分享了某大型企业一万多台终端的安全运营从0到1,将安装率,正常率,合规率提升到极致。
报告综合分析了近年来隐私治理行业面临的挑战与发展现状。报告发现,基于隐私治理的法律法规合规性调查,只有不到一半的受访者表示“非常”或“完全”符合GDPR要求。
营业收入、营业收入增长率、净利润、人均毛利排名
漏洞和错误(bug)其实一直都在,只是由于人们的关注变得更加明显而已。换句话说,漏洞不是存不存在的问题,只是发没发现的问题。
Arctic Wolf是一家提供安全运营中心服务的公司,这意味着它可以提供安全专家,并作为公司内部团队的扩展,并处理诸如风险管理和威胁检测之类的事情。
美国网络空间日光浴室委员会发现和建议系列文章之一:美国必须加强网络任务部队建设以贯彻“向前防御”战略。
量子网络安全解决方案提供商Quintessence Labs近日宣布获得了In-Q-Tel的非营利性战略投资,以加快向美国及其盟友开发和交付量子安全相关技术,并支美国、英国和澳大利亚相...
威胁狩猎作为可以减少攻击驻留时间的重要能力,已经得到了业内大部分人的认可和重视。
荷兰研究员Wouter ter Maat在谷歌Cloud Shell中找到多个漏洞,包括一个容器逃逸漏洞,可导致访问主机 root 以及利用权限容器的能力。
InfoQ 采访了微众银行人工智能部副总经理陈天健,对联邦学习各类方法在微众银行的实践进行了深入了解。
很多人不清楚SOAR(安全编排、自动化及响应)是用来干什么,所以今天就通过介绍其核心部分 -- 剧本,来让大家认识下他~
终端安全、平台化、API安全、云化、邮件安全和应用安全、SOC…
对于安全人员来说,网络元数据是一种关键但未被开发利用的威胁情报,分析人员必需将其整合到入侵检测的工具集中,将有价值的数据形成可执行的威胁情报,这些有价值的数据包...
微信公众号