近日Gartner发布数据与分析领域的十大技术趋势,为数据和分析领导者的新冠疫情(COVID-19)响应和恢复工作提供指导,并为疫情后的重启做好准备。
近日,监测发现Palo Alto官方发布了SAML身份验证机制绕过的风险通告,该漏洞编号为CVE-2020-2021。
为了能在复杂环境下履行机构使命,DHS发布了2020-2024财年战略计划,建立了一个通用框架来分析和公告国防部的管理决策,包括战略指导、业务要求、预算编制、年度绩效报告和...
美国参议院军事委员会新发布的2021财年《国防授权法案》,将使美国国防部无法将2021财年的资金用于联合区域安全堆栈(JRSS)计划,以用于其秘密互联网协议路由器网络计划。
国外安全研究人员在由Treck开发的TCP/IP协议栈中发现了多个漏洞,这一系列漏洞统称为Ripple20。这些漏洞广泛存在于嵌入式和物联网设备中,影响了多个行业领域,涉及了众多...
本文通过对数字油田专用的油气工业控制系统(OICS)进行风险分析,提出了分层分域、确定性行为预测的纵深防御方法,可有效解决油田OICS面临的网络安全问题。
Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android...
该漏洞允许攻击者绕过内网的DLP进行数据逃逸,并可对设备所在内部网络进行扫描,甚至能劫持设备进行DDOS攻击。数百万在线设备受到影响。
美国防部将制订“前出狩猎”行动正式框架,以增强行动的一致性、执行力和有效性。
密码分析是建立健全权威有效的密码检测认证体系奠定重要技术基础。
互联网的安全风险评估方法在最近的十年里发展迅速,随着网络系统复杂度以及自动化程度的提高,尤其在物联网系统领域,我们急需一种新的方法来评估网络风险以及建立信任体系...
这是一篇关于安全框架的集大成之作。结合了9种具体框架进行了综述。
报告分析了欧美商业数据流动中存在的问题,预判了隐私盾框架和标准合同条款(SCC)的未来发展,比较了欧美的数据保护差异,从而对未来跨大西洋数据流动的走向提出了建议和...
此举意味着,美国电信公司将被禁止使用83亿美元联邦资金向这两家公司购买设备。
乔丹纪录片插播广告采用Deepfake换脸,因过于逼真引发争议。
作为深耕国产操作系统多年的科技企业,万里红事实上脱胎于中国科学院软件研究所,而东方中科的实控人则是中国科学院控股有限公司。
对《美国出口管理条例》一般性禁止条款的内容进行剖析,是了解美国出口管制与许可申请的必要环节,EAR一般性禁止条款有其特殊的应用目的、禁令分类和审查步骤,蕴藏多个层...
Maze勒索软件团伙声称已破坏并锁定了LG电子的网络。并窃取了涉及LG与美国大公司的项目专有信息,而其中之一似乎就是AT&T。
随着人工智能的发展,越来越多的领域开始使用自动化技术——安全领域也不例外。运用自动化的一大因素是减少人力,但是在安全领域,自动化是否能完全取代人类的安全分析师呢?
云计算纵贯从基础软硬件到应用服务的整个体系,能够担当“新基建”的“中台”,通过提供资源衔接、优化和拓展能力,促进各环节技术协同和构建产业生态“主干”。
微信公众号