新一代信息基础设施更广泛和深入服务于社会经济,其安全问题带来的后果更为严峻,需要有新的战略思路来增强安全能力。
数据安全分级分类是任何数据资产安全和合规程序的重要组成部分,尤其是在组织存储大量数据资产时。
来自亚太、中东和非洲的32个国家和地区的计算机安全事件响应团队参加了APCERT(亚太计算机应急响应小组)组织的国际网络攻击模拟演习,对各CSIRT的事件响应能力进行了压力...
指南中主要包括四个部分:云服务商交付的基本组件、云安全共享责任模型、云威胁主体、云漏洞缓解措施。
4月8日,最高人民检察院召开以“严厉打击网络犯罪,共同防控网络风险”为主题的新闻发布会,发布最高检第十八批指导性案例。
该标准适用于指导和规范整车制造商、设备供应商进行车载网络设备信息安全功能的设计、研发、生产、实施以及测试评估,也可作为职能部门进行监督、检查和指导的依据。
这些不安全的 Redis 实例遍布全球,它缺少传输层安全 (TLS) 加密机制且不受密码保护。其中某些实例甚至被部署在公有云上。
SDL方法论早在十几年前就已形成了多个流派和最佳实践,听听滴滴的秦波分享的大型互联网应用安全SDL体系建设实践。
保障数据对接的安全性是数据安全重要部分,本文分享中通安全相关实践。
本文提出一种基于压缩感知理论的智能电网入侵检测方法研究,最大限度地保留了原始网络入侵信号中的特征信息,进而更好地实施对入侵点的定位和识别。
由网络攻击而引发的网络安全危机呈一触即发、无可避免之势,如何化解、应对这种危机成为网络安全建设方、需求方、监管方必须认真思考的重大问题。
本文为大家详细分析Recorded Future报告中给出的十大自动化攻击工具类别,以及企业如何用威胁情报、自动检测防御、SOAR等安全自动化技术来缓解此类威胁。
零信任是一个演进式的框架,而不是革命性的方法。它建立在现有的安全概念之上,并没有引入一种全新的网络安全方法。
该报告将通过分析信息安全在金融行业的发展现状、未来趋势、市场规模等,深入洞察大数据、AI等新技术为金融行业带来巨大变革。
报告指出,5G技术和环境的发展将带来一系列新的挑战,欧盟成员国应做好充分准备。
CrowdStrike发布《2020全球威胁态势报告》,研究显示“无恶意软件”攻击趋势明显增加,防御者可能面临重大麻烦。
拟议的《实施条例草案》赋予美国商务部长广泛的权力,以审查涉及“外国对手”的信息和通信技术与服务(ICTS)的交易,并建立了审查相关交易的流程。
此次疫情防控过程中,各地各行业积极应用大数据分析,科技手段助力疫情防控让人耳目一新,但数据采集带来的个人信息保护问题也引起了关注。
截止到2020年3月26日,物联网威胁数据平台共捕获到801个以冠状病毒命名的样本。
本文概述了当前国内外政府、行业和标准化机构在区块链基础设施安全领域的发展现状,分析了区块链基础设施面临的安全风险,并提出了相应的安全评估指标以综合性评估区块链基...
微信公众号