一项学术研究指出,JavaScript 库的 npm 生态系统交织错杂,只要攻陷一个就能导致数万个项目崩溃。
本文介绍了硬件安全技术PUF如何解决AI和IoT芯片的安全挑战。
美国初创公司Signal Sciences进入到远见者象限,这也是它首次入选,Signal Sciences是下一代WAF的倡导者。
授权的开始时做事情、能做成事情的数量和质量,决定了部门领导为其逐步授予权利的范围和大小。
美国防部总监察长办公室今年初发布的一份报告显示,美联邦机构遏制网络安全威胁的工作仍然困难重重,报告提出的三种可用于封堵国防部网络安全漏洞的策略。
在2019互联网安全大会上,冯燕春作了题为《关键信息基础设施边界识别刻不容缓》的主题报告,对关键信息基础设施边界识别的概念、进展与标准工作进行了深度解读。
本文说明了如何通过开源情报对关键基础设施实施侦察,并展示了可能构成关键基础设施的2.6万台设备中的5个设备案例。
公安部科技信息化局局长厉剑就开展全警实战大练兵对公安科信队伍建设的重要意义、如何结合大练兵提升大数据支撑安保维稳工作能力和信息通信保障能力以及聚焦实战实效服务基...
我们应当如何理解电子商务法第六十九条所称的电子商务数据,以及它和个人信息之间存在怎样的关联。
北约盟国应建立对盟国境内系统或网络中进攻性网络效果作战的谅解备忘录。
本文分析了网络安全人才立德树人工作的重要性,围绕高校全面加强网络空间安全人才的思想政治教育工作相关问题,从多方面提出培养网络安全人才的推进路径。
本文初步对比了中美欧三地的法律实践,试图探讨人脸识别技术的隐私保护法律边界。
研究发现,世界各大知名网站对中英文用户采取同样的密码保护措施,都没有考虑中文用户密码的特点。
一张图回顾今年AI大事件:面部表情和情感识别;从“AI偏见”向正义的转变;城市、监视、边界;劳工、工人组织和AI;人工智能对气候的影响。
9月21日,第九期清流派安全沙龙在京成功举行,本次讨论的议题包含“资产管理”与“漏洞管理架构”。
本文前半部分是三个月前笔者学习ATT&CK相关时的总结笔记,后半部分是关于如何在基于cuckoo的沙箱系统上运用公开资料搭建ATT&CK展示框架的一般性思考过程。
网络空间军事化、武器化趋势不断加速凸显,有可能对主要国家之间的战略稳定乃至整个国际秩序产生较大影响。
多因子身份验证的广泛采纳受到技术限制和用户抗拒的阻碍,但其使用一直在增长。为什么呢?
安全就是,如果你操作起来有点烦,那可能跟安全有点沾边了,如果你操作起来想摔鼠标,想骂人,恭喜你,很安全了。
笔者思考了结合日常安全运营管理工作,安全团队的基层管理者需要具备的素质。
微信公众号