本报告主要针对贯标依据的标准、贯标工作基本流程、下一步工作规划等内容进行介绍,帮助企业深入了解贯标工作,提升企业依标开展安全防护工作的积极性。
本文概述了虚拟化的典型架构和主流平台,分析了虚拟化平台安全漏洞的类型、影响及主要高危漏洞,最后对主流厂商的虚拟化安全防护系统进行分析,并提出防护解决方案。
报告分析了来自朝鲜半岛的隐士APT组织最新的活动情况。2020年隐士APT组织依然保持较高的活跃度,攻击方式和木马行为上也有了较大的更新。
经历了安全风波后,Zoom推出5.0版本重点提升平台安全功能,采用AES 256位GCM加密标准,默认开启会议密码。
银保监会始终对损害客户信息安全的行为坚持零容忍的态度。
英国国家网络安全中心针对新冠病毒网络攻击发起一项跨政府的安全意识行动,同时提供一项欺诈报告服务。
安全公司Cyble发现,有2.67亿Facebook用户信息被盗,包括姓名、邮箱地址、电话、社会身份、性别等,这些信息在暗网上以仅600美元的价格出售。
世界经济论坛的《2020年全球风险报告》指出,网络犯罪将是未来十年(至2030年)全球商业中第二大最受关注的风险。
近日,福昕软件旗下的流行PDF工具先后被曝出高危的远程代码执行漏洞,目前已发布补丁。
谷歌表示,在2018年至2020年4月期间至少提交了两份已获得赏金的漏洞报告的研究员都有资格申请1,137美元的研究资金,这些资金用于帮助研究员们度过这次危机。
在可能会对资料当事人或任何其他人的身体或精神健康造成严重损害的情况下,资料使用者可不需得到资料当事人的同意而向第三者披露关乎某资料当事人的身份或位置的个人资料。
NSA本周发布了一份安全公告,警告企业尽快从Web服务器和内部服务器中检测常见的Web Shell恶意软件。
近日,杭州一涉事公司非法收集客户信息以办理贷款中介业务,并通过电话机器人软件拨打电话向个人推销贷款中介业务,严重侵害消费者个人信息权利,该公司最终被处以12万元罚...
近段时间我们基于流量层面对传统安全能力增强进行了一些尝试,做下阶段性总结,更以期与业界同行交流学习。
这十起典型案例呈现以下特征和趋势:“暗网”成为买卖个人信息的主要渠道,接触个人信息的内部人员是侵犯个人信息权益的主要主体之一,黑客利用系统漏洞窃取个人信息也导致个...
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南风险评估与管理篇的中文翻译,文档按照安全意识与培训工作阶段分为四个部分:设计、开发、实施、改进进行介绍。
经过近十年的内部实践,BeyondCorp终于正式对外开放使用。
本文创新性提出建设疫情管控超脑平台的思路,能够快速、精准的协助综治、卫健委、公安等进行公共安全事件预警、应急响应、协同指挥调度,真正做到事前预防、事中管控和事后...
根据Imperva的最新报告,受新冠肺炎全球肆虐的影响,Web攻击和流量趋势发生了重大变化。
本文提出了通过区块链技术构建威胁情报信息的区块,并设计了基于区块链的威胁情报共享和评级系统,给出了相应的基于区块链的威胁情报共享方法和评级方法。
微信公众号