本文将就云服务商供应链安全理念、最佳实践和相关方法进行简要介绍,以期能对包括云服务商在内的 CII 运营者有所参考和借鉴。
NAS服务My Cloud中断超一天,用户受到较大影响。
论文讨论了由DNS托管服务停用导致的驻留在二级域的过期NS记录,证明了发起域名隐蔽劫持攻击的可行性和危害性,并提出了可供多方参考的解决方案。论文发表于网络安全顶级学...
截止目前所有公开数据显示,2022年商用密码上市企业貌似只有三家盈利。
最近一段时期,央企通过内部资产整合,陆续组建了以数字经济为主要业务的专业化公司,在服务自身数字化转型的同时,打造数字科技力量,谋篇数字经济新战场。
对TikTok听证会情况进行了分析,重点是数据安全。
云服务提供商通常会提供基础设施和网络层级的安全保障,但实际应用的安全还需要通过合适的访问控制策略来保障。
本文从机构定位、职能职责、待探索事项三个方面进行梳理和分析。
在电动车充电基础设施面临的网络攻击风险中,协议级和系统级漏洞又是最为致命和影响巨大的安全漏洞。
地下数据泄露市场用户声称,成功通过故障和错误获得了摩托罗拉移动的JIRA系统备份控制面板访问权限,并窃取了约11GB数据。
OpSec不是有明确规范的行为准则,而是一个实现主动安全防护能力的流程。
通过对全球190+个国家政府域名的DNS部署情况进行分析,发现存在大量DNS部署配置不符合RFC要求,导致部分政府域名服务可靠性降低,易受劫持攻击。
自 2021 年以来,联合国打击网络犯罪公约特设政府间委员会已先后举行组织会议和三次谈判会议,确定了公约的框架和谈判推进的路线图,为进入案文磋商奠定了基础。
API安全处于网络安全、数据安全与业务安全的交汇点,已成为企业数字化创新的基础保障。
从ICS漏洞危害等级、CWE类型占比、影响行业、产品影响范围、产品供应商五个角度进行统计分析,得到以下关键发现。
本文拟从智能穿戴设备的个人信息收集、智能穿戴App的设置与管理以及云平台相关的个人信息保护三个方面,简析行业相关场景中的合规要点。
记述数字安全领域发生的大事件以反映行业现状与趋势。
研究发现API应用安全问题几乎影响了目前所有主流的汽车品牌。
这反映出在中美科技竞争的大背景下,联邦机构的职能开始发生转变,其外向性和执法赋能的特点日益突出。
工控系统是国家关键信息基础设施的重要组成部分,同时也是关键基础设施网络攻击的重点目标。
微信公众号