本文介绍了软件供应链安全的特征和难点,介绍了软件安全开发生命周期,并从安全开发管理、安全开发技术、供应商和其他方面探讨了软件供应链安全保障。
本文对卡巴斯基实验室2019年第二季度恶意软件报告中的重点内容做出提炼与总结。
访问控制是什么?为什么访问控制很重要?哪些组织机构最需要访问控制?安全人员将面对何种挑战?
运营七年后,HackerOne平台上诞生了六位累计获得赏金超过百万美元的黑客。
美国陆军步兵将要携带越来越多的电子设备参与作战行动,这些电子设备通过无线网络相互连接,并连接到遥远的指挥所。那么它们能被黑客攻击吗?
苹果表示,从2019年秋季开始,在默认情况下将“不再保留用户与Siri互动的录音”,但仍然会使用“计算机生成的录音文本来帮助Siri改进。”用户可以选择参与帮助苹果改进Siri的计...
本文是笔者在实际工作中对研究团队Tencent Blade Team的建设和运营过程中一些想法、思考、实践和经验的总结。
在2019网络安全生态峰会上,上海社会科学院互联网研究中心重磅发布《全球数据跨境流动政策与中国战略研究报告》。
本文对云上企业安全建设现状及多维度威胁情报进行分析,旨在帮助企业清晰了解云安全建设核心发力点,根据相关建议与指南建立更强壮的安全体系。
一文读懂三维人脸识别最新技术路径与商用模式。
来自全球各地的政界、产业界和学术界的三百多位代表在两天半的研讨当中,仁者见仁智者见智,使得此次会议亮点纷呈、暗潮汹涌。全球首套抗量子密码标准未来走向何方?
本文旨在探讨在讲授网络空间安全新技术时融入思想政治元素的教学方法。
来自莫斯科国立大学、华为莫斯科研究中心的研究者们找到的新型攻击方法,让已经广泛用于手机、门禁和支付上的人脸识别系统突然变得不再靠谱。
本文编辑自美国《空军杂志》,详细介绍了美国空军在5G网络建设方面遇到的挑战以及发展前景。
思科 Talos 团队的安全研究员在多个 Aspose API 中发现多个漏洞,可导致远程攻击者在受影响机器上执行代码。
全知科技凭借“保护流动中数据安全”的前瞻理念脱颖而出,一举获得本届安全创客汇总冠军。
多家科技企业将会组建Confidential Computing Consortium,它的目标是设立标准和框架,开发工具,给数据加密。目前的技术主要用来保护静止数据,不是传输中的数据。
首届北京网络安全大会在国家会议中心召开,奇安信集团董事长齐向东发表名为“内生安全:以聚合应万变”的主题演讲。
奇安信安服团队将近期典型的针对医疗卫生行业的勒索攻击案例汇成案例集,提供给医疗卫生从业者和公众参考。
新京报联合国家计算机病毒应急处理中心对109款APP的安装包APK进行了引擎检测,检测结果发现,83.6%的APP安装包中均含有超出其原本业务范围之外的权限代码。
微信公众号