该报告探索了从勒索软件到供应链攻击、从基础设施安全到汽车网络安全、从端点安全到人工智能的网络安全趋势。
网络安全没有银弹,安全运营没有终点。
美国劳工部和商务部宣布为期120天的网络安全学徒冲刺。
以 CISA 为例研究美国漏洞治理体系的历史沿革、主要内容、实施效果,对于强化我国漏洞治理政策具有一定的借鉴意义。
企业应积极主动开展自评估,努力做到数据出境自评估常态化,对自身风险做到自查自纠,同时应加强与网信部门等监管机构的沟通协调,确保数据安全流动。
网络安全人才培养已经上升为国家战略议题。
本文将从密码应用安全建设意义出发,结合密码应用安全建设过程中存在问题提出相关建议。
安全运营需要转变为更加互联和灵活的运营模式,而非无休止地扩展SOC的规模和范围。
本文调研了不同背景的七家推出零信任产品的公司。
云安全需要用新的安全管理思路和技术手段来应对。
“欧盟理事会安全委员会-技术反窃密措施专家组”将由来自欧盟成员国政府安全机构的专家以及欧盟委员会对外行动署、欧盟总部机构的代表组成,未来将负责与欧盟理事会安全委员...
为了让组织的安全建设避免出现事倍而功半的情况,安全研究人员对目前容易被忽视的基础性安全工作进行了梳理。
发布《“健康码”数据安全和个人信息保护措施与建议》,以供“健康码”运营者参考。
攻击者是确信ESET的安全研究人员在跟踪分析他们的行踪与武器,专门针对ESET的安全研究抛出了这两个“此地无银三百两”的工具。
据了解,《网络数据安全管理条例》和《未成年人网络保护条例》均已出台征求意见稿。
报告还调研了中国政府。
为了取得更好的检查效果,建议安全检查活动组织者应优先完成以下十方面的工作。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
这项立法草案的目的是要求谷歌、Facebook和Twitter等科技公司处理平台上的有害内容。
吴院士指出,需从技术演进、产业生态及人才培养等三个方面,构建自主、可控、兼容、创新的网络空间安全体系。
微信公众号