我们应怎样推进自动化,获得正确应用自动化所带来的价值呢?简单5步即可,从上下文开始。
在企业向安全软件开发周期转型的过程中,不仅仅需要指导性的模型来确保自己的目标,也需要BSIMM这样的描述性模型去确认自己在安全中的方位以及自己前进的方向是否正确。
我国首次开展大数据安全整治,重点针对大数据平台、电子邮件系统以及个人信息泄露问题。
移动通信、信息和导航技术的融合,推动了更广泛的国家和国际网络安全框架内重新审视GNSS干扰和解决干扰问题的需求,这是GNSS脆弱性及其解决方案研讨会的重点议题。
Lastline对参加Infosecurity Conference 2018的306位信息安全专业人士进行了问卷调查,发现45%的专家都犯了一个基本的安全错误--重复使用账号密码。
淮安洪泽检察院对涉嫌非法控制、破坏计算机信息系统的四名嫌犯提起公诉。
CVE-2018-2628漏洞通过JRMP协议利用RMI机制的缺陷达到执行任意反序列化代码的目的。攻击者可以在未授权的情况下将payload封装在T3协议中,通过对T3协议中的payload进行反序...
研究员分析发现,这名入侵者已用同样的手法,入侵了多家单位超过300台服务器,全部被用来挖矿。
高德、百度和腾讯等3款被测地图APP回应,将取消获取不必要的敏感权限。
五角大楼的领导人已经开始担心将会影响下一代战争的新兴技术,他们已经重新组织了他们的领导结构,以强调量子科学、人工智能和定向能源。
周三,思科通知消费者称它在 Policy Suite、SD-WAN、WebEx 和 Nexus 产品中发现并修复了十多个严重和高危漏洞。
Gartner每年发布的十大战略科技趋势一直备受关注,企业往往会将50%以上的预算花在基础设施和执行上。因此,了解十大科技趋势与其对IT和执行的影响十分必要。
据媒体报道,美国国防部的研究部门正在实施一个项目,旨在将人类操作员的大脑与他们控制的系统连接起来——而且反之亦行。
新监管规定层出不穷,威胁态势不断改变,公司企业需要采用新方法来评估安全风险。
规划零信任时,切记不能像当前大多数企业所做的那样由外而内地设计安全,而应由内而外地规划。应少考虑攻击界面,而更多地关注“防护界面”——公司实际需要保护的数字资产。
当地时间周三,Uber通过内部电子邮件向其员工透露,公司刚刚新设立了首席隐私官职位,曾领导英特尔全球隐私和安全法律团队的鲁比·泽福将担任公司首任首席隐私官。
CNCERT前期发现Oracle公司出品的基于JavaEE结构的中间件WebLogic产品存在一个远程上传漏洞,并得到了厂商的确认,危害程度评分高达9.8分。
美国军民融合发展历经三阶段,实现军民资本与技术的双向渗透和扩散。其发展历程根据军民融合的程度,可用冷战作为分界线,划分为冷战前、冷战时期和冷战后三个阶段,于冷战...
洛克希德·马丁马丁公司在2015年发布的白皮书中提出预防措施,以降低“网络杀伤链”每个阶段的损害。
研究人员制作出能冒充GPS卫星的小工具,可欺骗附近GPS接收器,将车辆驾驶员诱导至错误的方向。
微信公众号