网络安全等级保护制度虽然在我国已经实施了十多年的时间,不过大部分民众对等保制度可能还只是停留在表面上的理解,对等保制度很多内容产生了一定的误解。以下对几个常见的...
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
公安部网安局表彰2019年度100个履职尽责优秀互联网企业安全管理团队和50名优秀个人,并就2020年度互联网安全综合治理工作提出要求。
美国国防部提高网络安全的方法主要包括:企业周界保护,移动终端安全,中点安全,企业端点安全,数据安全,大数据平台,身份、凭证及访问管理等。
过去一年中,欧洲的网络安全人才空缺几乎翻了一倍,仅今年内就需要新增 29.1 万安全人员才能满足业务需求,而全球网络安全劳动力需增加 145%。
微软为保护用户免受网络威胁而设计的安全设置,实际上会让运行最新版 Mac Office 的用户更容易受到远程攻击。
CyberSat峰会是世界上唯一将卫星、太空、网络和政府融合在一起的卫星安全活动,以教育威胁向量并提供针对下一代攻击的解决方案。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。Adobe多个产品和系统受漏洞影响。
零信任提供对私有应用程序最低权限访问的新安全模型正迅速流行起来,逐步取代VPN和DMZ。
IPv6地址的应用同样面临着资产管理和网络安全等方面的挑战,网络地址扫描是资产信息收集和漏洞发现的前提和手段。
纽约大学法学院布伦南司法中心发布报告,提出建立独立的监督、发布供应商最佳实践、加强供应商认证、保持持续的审查、加强执法等建议。
武汉农商行按照国家金融信息安全要求,坚定不移地推进分支行信息安全体系建设,在实践中探索出一套适合中小银行分支行信息安全管理体系的有效方法。
本文分析了国产密码算法软件引擎面临的主要安全挑战:随机数发生器和密钥安全。
本文重点阐述一些做软件依赖安全的一些方法论,以及为读者介绍如何借用开源软件力量尽力做好依赖安全。
这个项目名为“Second Watch”,旨在帮助美国退伍军人在网络安全领域找到新的职业。
在CSIS举办的一个座谈会上,各方探讨了在增强公众对抗虚假宣传能力、推动相关技术创新等方面可做的工作。
官方建议论坛用户立即更改论坛账户密码,并指出黑客已经越权访问了他们的姓名、邮件地址、哈希密码和出生日期。
民法典现有草案的规定中,可以发现诸多与网络安全密切相关的制度创新。
Comtech调制解调器可被重放攻击,可恶意切断卫星链路;BlockStream的比特币卫星项目,空口数据未加密,可向卫星发射伪造交易信号。
微信公众号