目前,几乎每周都会曝出开源程序包存在恶意代码的消息。
一起聊聊涉及到网络安全行业的基本法律知识,也希望能给广大网络安全从业者一些法律意识的启发。
来自中央国家机关各部委、中央企业、各省公安机关和副省级城市公安局网络安全保卫部门的相关负责同志,以及信息技术和网络安全企业、等级测评机构的专业人士参加了本次大会...
企业需要特权账号管理来确保最小特权等基本准则的遵从性,确保责任可追溯到个人。
美国商务部发布新闻,宣布将中芯国际、大疆、交建、中船重工等中国企业纳入实体清单。
在2020年水利网信建设和应用监督检查及网络攻防演习工作总结上,蔡阳就监督检查中发现问题,集体约谈了10个单位负责同志。
根据多方媒体报道汇总,目前新确认感染SolarWinds的机构包括美国国务院、国防部、国土安全部、能源部国家核安全局、美国国立卫生研究院等。
美媒建议,为使零信任更具可操作性,美国各联邦机构应首先关注如何整合身份识别解决方案,以推动行为分析,在防止部门间摩擦的同时,保持严密的安全性。
网络安全研究人员披露了一种针对越南政府证书颁发机构(VGCA)的新供应链攻击,该攻击破坏了该机构的数字签名工具包,在受害者系统上安装了后门。
RCEP机制实际上是在CPTTP路径框架上的选择性撤退,具体表现在数字贸易条款上,则出现了实质性内容的删减变更、条件限定以及效度削减等变化。这一方面能够实现以最小成本获...
Illumio零信任体系中,最有特色的技术是应用程序实时地图和自然语言安全策略。
美著名智库新国家安全中心(CNAS)研究员,原国防部副部长罗伯特·沃克发表文章,介绍该中心正在研究的一种新联合作战概念—系统战。
本文总结了面向Azure平台的渗透测试技术,涉及的云服务包括自动化、Azure存储、Key Vault和App Service等,从理论体系上提炼总结了Azure云平台渗透技术的研究思路。
雅虎新闻报道,这群黑客在去年 10 月就曾尝试分发恶意软件,比之前SolarWinds公司发布的公告早了 5 个月。
加州作为世界上最具创新力和成功的技术公司的所在地,其州政府却无力按照预期完成信息设施的建设,也无力维持电子政务系统的正常工作。加州政府为何没能有效地利用该州独特...
美国国际法专家迈克尔·史密特撰文,探讨外国网络干涉选举活动的国际法合法性问题。
此次事件意味着不少组织的工业控制系统(ICS)网络中都存在着可被攻击者利用的SolarWinds版本。
对于美国而言,此次攻击事件表明美国防部在“前沿防御”网络行动方面应该更加自信。
栈略数据从2016年创立伊始便选定了医疗保险后市场这一垂直赛道。近5年来,始终专注于通过RPA+AI服务于医疗支付方和监管机构,为政企机构提供企业级大数据解决方案,目前已...
12月18日,明略科技宣布完成2亿美元E+轮融资,E轮与E+轮共完成5亿美元融资。
微信公众号