攻击者可以在未经授权的情况下获取或更改设备的配置信息,进而构造恶意数据对目标设备进行攻击。
根据 The T-Mo Report 公布的文件,这一次攻击者进入了“少数”客户的账户。
欲准确理解网络主权的含义,就需了解国家主权是如何在网络空间体现的。
报告旨在通过对我国当前业务安全的产业规模、关键技术、应用场景以及发展趋势进行分析和梳理,暴露当前欺诈以及其他业务风险对企业和个人可能造成的威胁及危害,为行业输出...
总结当前大数据领域的发展现状,并对十四五期间的发展趋势进行了展望。
标准给出了数据安全能力的成熟度模型架构,规定了数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全的成熟度等级要求。
公民可以使用什么样的加密、在什么情况下执法机构能够访问公民的加密信息?
报告建议国会应指导美国政府制定和实施信息通信技术产业基地战略,以便更好地在该领域开展竞争,减少对亚洲制造业和资源的依赖, 确保更可信的供应链和关键信息通信技术的...
所有企业机构的所有领导人最终都必须以某种方式、形态或形式向他们的高管至少做一次安全风险报告。
《“十四五”推动高质量发展的国家标准体系建设规划》里面关于信息化及网络安全的相关国家标准体系建设规划摘录。
通过对2021年度网络与数字法治领域具有代表性、典型性、开创新和全局性的重要事件进行跟踪、研究和综合评估,发布“2021年中国网络与数字法治领域十大事件”。
为实现数字时代的安全和繁荣,加拿大正在加快构建数字领域规则体系。
本文总结了作者心目中的2021年十大漏洞利用,重点考虑漏洞的影响范围和利用技术的创新度。
全球网络安全演习此起彼伏,各国强调组织协调、情报共享和安全协作等网络安全能力的建设,呈现出全民参与的总体态势,形成了跨域、跨国、跨部门的一体化模式。
网络产品安全漏洞到底如何负责任的披露,不妨学习一下卡耐基梅隆大学电气与计算机工程系教授,也是ForAllSecure公司的首席执行官David Brumley关于漏洞披露博弈论的观点。
针对可能的攻击路径和现有的防范手段,结合笔者的研究和实践经验,本文提出了基于五道防线的网络安全纵深防御体系建设思路。
本文主要针对基于数据处理活动的数据安全风险评估方法的介绍,具体包括评估准备、风险识别、风险分析以及风险评价。希望能给想做或正在做数据安全风险评估的企业和组织提供...
国外开展网络演习已经有十年多,笔者重点研究了美国、欧盟和北约网络演习的一些做法,可以对我们之后的网络演习有一些借鉴意义。
通过研究人工智能安全领域国际标准化工作现状,针对各国际标准组织在人工智能安全领域标准化工作的特点、关注点以及未来布局方向进行分析,提出我国参与人工智能安全国际标...
在监管科技理念引导下,政府需要以大数据、区块链技术赋能竞争规制机构,构建敏捷型反垄断智慧动态监管。
微信公众号