“新基建”是建设智慧社会基础设施的开始,在确保新旧动能转换、新旧产业升级的同时,为构建新型智能化基础设施打下坚实基石。
近日,监测发现Cisco发布了安全更新公告,其中CVE-2020-3330、CVE-2020-3323、CVE-2020-3144、CVE-2020-3331、CVE-2020-3140被评为严重漏洞,CVSS评分均为9.8,威胁影响较...
美国联邦调查局发出警告,提醒旅客在出行购物和网上了解航班时要警惕相关美国机场的虚假网站。
安全数据和警报数量空前增长的时代,警报疲劳是避不开的问题。而持续的安全人才和资源短缺,令通过招聘人手解决问题也成了奢望。自动化安全运营工作流和采用现代SaaS SIEM...
最强大的网络安全公司是市值最高的公司吗?是安全产品线最全的公司吗?是知名度最高的安全公司吗?
数安法从国家需建立的保护制度和重要数据的处理者应承担的保护义务两方面,对重要数据保护作出了规定。
深度神经网络(DNN)模型是否足够安全?快试试这个木马攻击模型TrojanNet。
《数据安全法 (草案) 》在构建中国特色的数据安全治理与保障体系,落实数据主权,保障数据安全方面,做出了非常有益的尝试,但仍应当明确和细化监测数据活动的重点任务。
《证券期货业软件测试指南 软件安全测试》金融行业标准进一步明确行业软件安全测试工作指引,通过加强对软件产品的安全特性、潜在的漏洞与风险等内容的检测,提高行业整体...
从公开信息分析,本次安全事件与“认证鉴权、访问控制”相关。
下半年,我国关键信息基础设施安全保障能力将进一步强化,数据安全管理和个人信息保护工作将不断加强,网络安全产业规模将高速增长。
20条安全架构公理,是从安全学科的几十年安全架构实践经验中提炼出来的。
攻击者可利用漏洞在未授权的情况下发送攻击数据,实现远程代码执行,最终控制目标服务器。
指南总结了美国采用的关键基础设施安全和弹性恢复的方法,分享了过去15年美国所吸取的经验教训,以推动提高美国关键基础设施安全和弹性恢复能力。
2020年6月,对本市3889家单位共计5828个网站开展监测,对网站漏洞、网页篡改、网页仿冒、存在恶意软件、遭受拒绝服务攻击等8类网络安全问题发出告警,经验证后向事发单位共...
随着网上银行客户端的普及及运行环境的复杂提升,在传统身份认证硬件设备上新增多种认证方式,而网上银行系统客户端程序运行可信计算环境中一部分需要依赖于身份认证要素硬...
在网络安全领域应用二八法则,将安全控制协调融入业务和IT,用20%的投入换来80%的回报。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用细节已公开,微软公司已发布官方补丁。
动态防御技术已成为网络安全理论研究的热点和技术制高点,包括美国的移动目标防御(MTD)和我国的网络空间拟态防御(CMD)等。
本文梳理区块链技术研究进展,并基于区块链技术构建了电力系统安全测评管理系统,为电力系统安全检测提供了一种有效解决方案。
微信公众号