白宫近日向国会提交《2018年联邦信息技术供应链风险管理改进法案》,称将创立两个机构,联邦 IT 收购安全议会和关键 IT 供应链风险评估委员会。该提案旨在为各机构提供关于...
专家表示,俄罗斯国家漏洞库BDU公开漏洞详情的速度比中国国家漏洞数据库CNNVD平均慢83天,比美国NVD平均慢50天,而这些详情对于防御可能存在的攻击的企业和政府机构而言极...
本文将围绕公安指挥中心的历史、发展、当前问题、解决办法展开论述,介绍智慧公安时代领先的解决方案——云指挥平台的技术特点和优势。
面对供应商风险管理市场上的各种王婆卖瓜,我们该怎么评估并区分不同的产品呢?
本次发布的全景图,共分为16大安全领域,64个细分领域,以及酷厂商推荐,共包含约200家安全企业和相关机构。
这份报告基于 FBI 互联网犯罪投诉中心(IC3)、国际执法机构和金融机构2013年10月至2018年5月收集的数据进行分析。这些数据代表受害者实际上损失的资金以及陷入圈套可能会...
微软曾经因为与美国政府签订的协议中涉及人脸识别软件而遭到批评,目前该公司回应称,他们将认真考虑这一领域的合同,并呼吁立法者监管这类人工智能产品的使用,以避免滥用...
美国主要投票机器制造商Election Systems & Software在今年四月写给参议员Ron Wyden的信件中披露,该公司所造机器装有远程访问软件已有六年时间。
CMMI 2.0版本产品套件包括成熟度模型、使用指南、系统与支持工具、培训、认证和评估方法。与前期版本一样,CMMI 2.0版本使用五个级别代表通过提高能力成熟度以改进业务绩效...
本文从网络用户和网络服务提供者的法律关系入手,着重探究个人信息泄露引致的民事责任与可行的救济之道。
近期360烽火实验室在监测黄金鼠组织(APT-C-27)的攻击活动过程中,发现其新版本的移动端手机攻击样本首次具备了针对PC的RAT诱导跨越攻击,开启了移动端手机跨越攻击的“潘多...
网络舆情行业十年发展的升级蜕变之路,展现着国家及行业对网络舆论规范管理的脉络,其发展历程值得我们系统地梳理与思考。
埃森哲安全公司最新一项研究表明,很多公司企业并未赋予CISO所需资源,极少有CISO能有效影响公司做出改变。
本文基于PCI 2.0中IT相关的UseCase进行概要分解说明,仅供参考。
本文结合近年来互联网领域内的反欺诈现状,针对互联网反欺诈体系建设过程中的经验和教训进行了简单的总结和罗列。
CVE-2013-6117漏洞早在2013年就已出现并得到修复,但很多大华设备的所有人未能更新设备,甚至现在还在网上继续部署运行老旧固件的 DVR。
西门子通知消费者称,公司的某些 SIPROTEC 中继保护设备的 EN100 通信模块中存在多个漏洞,导致其易受 DoS 攻击。
路透数据显示,在某些国家和地区,用户对媒体信任极低,让人担忧,这通常和媒体的高度两极化、政治的过度干预有关。加上假新闻泛滥,正好给某些政治家以借口,打压媒体自由...
融资发布当天,长亭科技还推出了两款新品——扫描器产品洞鉴(X-Ray)和云主机安全产品牧云(CloudWalker)。公司联合创始人及CEO陈宇森表示,新品牧云将于9月底正式开源。
本文将给大家推荐美国国际执法情报分析员协会(IALEIA)的《情报分析师工具箱》文章列出的情报分析师所需要的工具。
微信公众号