OWASP 发布的 2018年 OWASP IoT Top 10,说明了在构建、部署或管理物联网系统时应该规避的十大问题。
本年度报告不仅反映了信息安全从业人员的基本情况,更注重综合分析从业人员职业发展状况、薪酬待遇情况、能力提升情况、用人单位队伍建设情况,以及从业人员对安全发展态势...
与刚刚过去的一年不同,人工智能(AI)和机器学习将不再成为初创公司的卖点。能以高置信度证明内容是否虚假并清理网上虚假信息的技术进入了投资人的视野,公司企业2019年或许...
任正非在“全面提升软件工程能力与实践,打造可信的高质量产品——致全体员工的一封信”中表示,华为已经明确,把网络安全和隐私保护作为公司的最高纲领。要在每一个ICT基础设...
本文通过对数据溢出、短地址攻击、重入智能合约中的三种典型安全漏洞进行分析,重现攻击并分析应对策略给出了安全模式。有助于编写更安全、良好的智能合约。
重磅盘点!
随着国际上加大打击恐怖主义,网络恐怖主义转向暗网环境,给国际社会和国家安全带来新的风险。对此,应从网络技术、社会舆论、执法监管、国际合作 4 个方面提升对暗网恐怖...
本文主要介绍中通实现的一套以OAuth2授权框架为主,同时支持LDAP和JWT等多种身份验证方式,认证与权限管理相结合的SSO系统。
在研发内部安全通讯软件之前,主要使用QQ、微信、钉钉等公众即时通讯类软件传输信息,导致公司的私密信息直接暴露在公共网络以及私人设备上,无法进行有效管控,存在严重的...
随着API领域的发展和业内玩家数量的增加,企业不安全API的采纳所带来的危险也在增多。事实上,到2022年,API滥用将成导致企业Web应用数据泄露最为常见的攻击方式。
ZDNet发布了一份专题研究报告《网络空间战与未来网络安全》,汇集了十篇与网络空间战争和网络安全相关的研究,对2019年乃至今后一段时期全球的网络空间安全局势进行了预判...
目前最全APT活动技术梳理。
文中描述了关键信息基础设施安全态势感知的技术要素,介绍了关键信息基础设施安全态势感知的技术实现原理,探讨了如何通过关键信息基础设施安全态势感知系统协助完成工业企...
中国卫星导航系统管理办公室主任、北斗卫星导航系统新闻发言人冉承其宣布:北斗三号基本系统完成建设,于今日开始提供全球服务。
随着中国国际地位的不断崛起,各种与中国有关的政治、经济、军事、科技情报搜集对专业黑客组织有极大的吸引力,使中国成为全球APT攻击的主要受害国之一,针对中国境内的攻...
若干年后,当我们回望2018,一定会认为这是在个人数据保护政策领域意味深远的一年。
笔者就今年的Gartner十大科技趋势做一次通俗易懂的解读方便大家理解。每个部分都包含具体的落地案例,会让你觉得这些科技就在身边。
过去15个月里,加密货币劫持就是一种突然出现的全新攻击。如今,这种攻击四处狼烟,持续不散。
安全信息和事件管理(SIEM)工具是大多数公司网络防御的核心部分。使用本指南可以帮助您寻找到最符合您需求的SIEM选项。
在今年10月初举行的“2018 Splunk .Conf”大会上,Splunk透露了自己将如何扩展网络安全路径,怎样与业界伙伴合作,以及怎么致力于成就客户。
微信公众号