本文将对黑客利用微软云服务进行网络钓鱼攻击的技术进行探讨,这些被利用的云服务包括:OneNote、OneDrive、Forms等。
Gartner认为ITDR可以帮助企业填补在身份威胁监测与响应领域的防护空白,不仅可以在企业现有的身份管理模式基础上实现能力增强,还可以与EDR、NDR以及XDR等威胁监测解决方案...
VulnCheck的漏洞情报服务平台可以提供包括漏洞情报、情报利用、初始访问和情报验证等几方面能力,帮助客户跟踪漏洞的POC、野生利用信息、利用元数据(包括时间线),将补救...
本文就此回顾了2022年太空网络安全的焦点事件,并梳理了美国全方位构建太空网络安全的最新举措。
DSPM方案可以自动识别和确认整个环境中的数据泄露风险,从而帮助企业实现数据风险可视化、事件响应和合规性监控。
本次会议定向邀请了来自互联网、汽车、金融、房地产、快消品的800余家企业数据安全管理人员近1200人参会。
如今美国所采取的措施和作出的选择,将决定世界未来数十年的走向。
两党政策中心提出了最主要的八项宏观网络安全风险,及十九项显著网络安全风险。
OpSec不是有明确规范的行为准则,而是一个实现主动安全防护能力的流程。
IDC数据显示,2022年全球网络安全总投资规模为1,955.1亿美元,并有望在2026年增至2,979.1亿美元,五年复合增长率(CAGR)约为11.9%。
本文对联邦学习的工作原理及与其密切相关的技术进行了简要介绍,并系统地总结联邦学习的隐私安全性以及其与区块链结合的研究现状,最后对下一步的研究方向做出了展望。
公募基金对于自身数字化战略的制定,应当坚持问题导向、自上而下、企业级三个原则。
韩国尹锡悦政府的网络空间国家安全政策究竟存在何种走势?这将对东北亚地区安全和中韩关系造成何种影响?又对中国应对存在哪些启示?本文试图对此做出前瞻性分析。
本文从数据角度出发,系统地总结和比较了当前针对未知网络威胁检测的几类方法,详细分析并阐述了其所采用的数据、方法、优缺点以及适用场景,最后讨论了针对未知网络攻击检...
推行数据正义和算法“向上向善”的重要性和紧迫性已毋庸置疑。
DNS攻防矩阵定义了21种DNS滥用技术,包括DNS欺骗、本地递归解析器劫持、DNS作为拒绝服务攻击载体或命令控制通信通道、二级域名恶意注册等。
零信任分段可以防止恶意行为者在初始入侵后在企业内部“漫游”的情况,让企业更好地平衡安全与业务,让用户更安全地访问被保护的应用资源。
《数据出境安全评估办法》、个人信息跨境处理活动安全认证规范以及个人信息出境标准合同办法也相继发布,我国数据出境的“三条路径”也逐渐清晰和明朗起来。
网络空间的存在是实现美国的最高愿望的一种工具。
本文将就企业应对《个人信息出境标准合同办法》的相关焦点问题进行解读,并结合我们的跨境项目经验,为企业提供具有针对性的实操应对方案。
微信公众号