网络安全攻防演练能够全面、有效检验金融机构网络安全工作的整体情况,更贴合金融机构面临的真实网络威胁。
本基线涵盖物联网设备强相关的硬件安全、通信协议安全、系统、应用安全、编码安全、业务逻辑安全及数据安全等13个安全控制域,细化为共77项安全技术层面的要求点。
随着工业化、信息化进程的加快,数字化控制技术广泛应用于核电站的生产运行,工控网络安全风险也不断向核电领域渗透。
人工智能中的数据安全治理是一个系统性工程,需要从法规、标准、技术等各个层面寻求应对策略。
本文期望能帮助广大读者快速回顾2020年的安全事件,标记和复盘2020年网络安全市场走势。
欧盟委员会发布《欧盟网络安全战略》;德国内阁批准IT安全法,允许华为有条件进入德国市场等;工信部将研究制定APP个人信息保护暂行规定…
本文对人工智能网络安全生态系统及威胁图谱进行了描述,还强调了人工智能安全的相关挑战。
在年度最严重APT事件发生后,微软公司总裁呼吁国际社会正视全球网络安全威胁的三个趋势,通过加强国内外合作共享情报信息和最佳实践,应对网络安全的至暗时刻。
《安全内参》对跟踪到的教育行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
MAC地址有哪些滥用风险?App收集MAC地址合理吗?
国外安全研究团队Cyble在一次日常安全监控期间,发现威胁者正在销售超过2亿份中国公民的个人信息。
数字技术发展已经贯穿于美空军的多个新发展项目。除了在战略层面采取措施发布“数字空军”战略,美空军已经在多个项目中深入应用发展数字技术。
调查显示,微软内部账号出现了少量的异常活动,且其中一个账户已被用于查看诸多代码存储库中的源代码。
美国税局表示,尽管国税局受到SolarWinds染毒事件影响,但“没有证据”表明纳税人的信息遭到泄露。
在不披露实际数据的情况下安全共享和分析数据,是业界一大重点研究问题。英特尔日前披露其同态加密与联邦学习研究与规划,希望助推新兴安全数据共享与使用技术落地。
由于在伪造正常通信方面做了大量工作,通过流量检测发现CobaltStrike踪迹十分困难。
特朗普政府推动终结“双帽”机制不太可能成功,原因有两点:一是现任政府执政时日所剩无几;二是拜登政府很可能会暂停执行拆分命令。
本文梳理了Linux系统后门的创建方法,并通过详细的步骤对后门的创建和利用方法进行描述。
鼓励各机构在适当的时候继续使用人工智能,以造福美国人民。
美国2021财年《国防授权法案(NDAA)》用了相当篇幅(从第1701至1752节)来描述美国防部及美军各军种的网络相关议题。
微信公众号