2020年8月6日,澳大利亚内政部对外公布其因新冠疫情而推迟发布的《网络安全战略》。
研究从指标框架、指标体系、指标释义和实施过程等方面构建了一套针对关键信息基础设施ICT供应链安全的评估指标体系。
美国四大调查机构发表联合声明,正式指控俄罗斯政府策划了SolarWinds供应链攻击。
近日,美国国会研究处发布《俄罗斯网军》简报,介绍了俄罗斯网军的基本情况。
为应对数字智能世界的信任挑战, IDC提出未来信任(FoT)理念,为在数字智能世界构建数字信任体系提供指引。安全是未来信任基础框架重要的组成部分,以IDC研究为基础,回顾...
数篷科技宣布完成2800万美元B轮融资。本轮融资由高瓴创投领投、金沙江创投跟投,经纬中国和时代资本
本基线涵盖物联网设备强相关的硬件安全、通信协议安全、系统、应用安全、编码安全、业务逻辑安全及数据安全等13个安全控制域,细化为共77项安全技术层面的要求点。
Web应用已成攻击者首要目标,以硬件设备形式实现的传统WAF不足以提供全面的应用控制和可见性,基于云的新时代WAF可以提供足够的Web防护,交付安全投资的真正价值。
本文档介绍在CentOS 7系统中利用带有suid权限的程序提权从而获取root shell的方法。
近日,研究人员发现,超过10万个合勤科技公司的防火墙、接入点控制器和VPN网关产品中存在管理员级后门账户。
美智库传统基金会国家防务中心研究员詹姆斯·迪·潘尼表示,改变目前由同一名上将领导两个部门的机制为时尚早。
本文对人工智能网络安全生态系统及威胁图谱进行了描述,还强调了人工智能安全的相关挑战。
与时代同步发展、保持不变的老式IT原则。
这项新的欧盟网络安全战略旨在引领和打造更安全的网络空间,从而为欧盟数字经济的发展保驾护航。
本文介绍了DevSecOps安全工具金字塔的层次结构以及非安全工具的 DevSecOps融合现状。
本轮融资将主要用于新技术及新产品的研发、业务团队的拓展。
在不披露实际数据的情况下安全共享和分析数据,是业界一大重点研究问题。英特尔日前披露其同态加密与联邦学习研究与规划,希望助推新兴安全数据共享与使用技术落地。
近日,家电巨头惠而浦遭遇Nefilim勒索软件团伙的攻击,对方不仅窃取大量数据,还对存储设备进行全面加密。
特朗普政府推动终结“双帽”机制不太可能成功,原因有两点:一是现任政府执政时日所剩无几;二是拜登政府很可能会暂停执行拆分命令。
SDL与DevSecOps有各自的适用场景,对软件安全开发的发展都有着重要的贡献。
微信公众号