随着API领域的发展和业内玩家数量的增加,企业不安全API的采纳所带来的危险也在增多。事实上,到2022年,API滥用将成导致企业Web应用数据泄露最为常见的攻击方式。
ZDNet发布了一份专题研究报告《网络空间战与未来网络安全》,汇集了十篇与网络空间战争和网络安全相关的研究,对2019年乃至今后一段时期全球的网络空间安全局势进行了预判...
目前最全APT活动技术梳理。
文中描述了关键信息基础设施安全态势感知的技术要素,介绍了关键信息基础设施安全态势感知的技术实现原理,探讨了如何通过关键信息基础设施安全态势感知系统协助完成工业企...
中国卫星导航系统管理办公室主任、北斗卫星导航系统新闻发言人冉承其宣布:北斗三号基本系统完成建设,于今日开始提供全球服务。
本文基于长期的教学实践和大量的科研项目的研发基础,探讨如何将案例教学法引入到《可信云计算》课程的教学过程,系统地阐述了在这一学术前沿性较强的课程中,筛选案例资源...
作为一套“成熟的风控架构”的下游部分,除了稳定、准确、高效的采集所需信息外,我们如何评价在终端安全上的能力建设好坏?如果我们把“端”的定义提升至广义层面,那么整体办...
2018年,ISO/NP 23195《第三方支付信息系统的安全目的》国际标准提案通过ISO立项。农业银行专家回顾了本次标准筹备的历程。
本文从北京交通大学信息安全相关专业发展情况出发,探索信息安全专业创新型人才培养体系的构建与实践。从人才培养模式、课程体系、实习实训体系角度,构建适应社会发展需求...
今年年初,Facebook首席执行官马克·扎克伯格承诺要解决公司的问题,但2018年却变成了一个长达12个月的Facebook自身制造的丑闻和混乱。
若干年后,当我们回望2018,一定会认为这是在个人数据保护政策领域意味深远的一年。
笔者就今年的Gartner十大科技趋势做一次通俗易懂的解读方便大家理解。每个部分都包含具体的落地案例,会让你觉得这些科技就在身边。
过去15个月里,加密货币劫持就是一种突然出现的全新攻击。如今,这种攻击四处狼烟,持续不散。
安全信息和事件管理(SIEM)工具是大多数公司网络防御的核心部分。使用本指南可以帮助您寻找到最符合您需求的SIEM选项。
在今年10月初举行的“2018 Splunk .Conf”大会上,Splunk透露了自己将如何扩展网络安全路径,怎样与业界伙伴合作,以及怎么致力于成就客户。
爱奇艺SRC团队会对启用https的域名进行监控,检查包括:使用的协议版本、加密套件是否存在漏洞、证书是否过期等。调研之后,我们使用python3实现了检测代码,便于日后ATS强...
12月20日,美国国防信息系统局(DISA)管理的应用程序Forge.mil迁移至军事云(milCloud)2.0内的产品环境中,成为首个迁移至milCloud 2.0的国防部应用程序。
安全研究人员发现,近19,500台Orange Livebox ADSL调制解调器正在泄露WiFi凭证。CVE-2018-20377允许远程攻击者通过访问该设备的get_getnetworkconf.cgi来获取调制解调器内...
“网络风暴”系列演习从2006年开始实施,迄今已经举行过3次。演习分为攻、防两组进行模拟网络攻防战。其更加侧重于考察跨国家、政府机构、公私部门等的针对罐基础设施遭到网...
智能校服穿上身,学校保卫室监控大屏自动识别该生身份信息及显示学生头像,辨别学生身份,记录进出校准确时间,家长老师掌握学生详细动态。但是,这有没有侵犯学生隐私?
微信公众号