本文介绍了软件供应链安全的特征和难点,介绍了软件安全开发生命周期,并从安全开发管理、安全开发技术、供应商和其他方面探讨了软件供应链安全保障。
刚满18岁的在校学生,竟构想出一个非法“数据帝国”的梦!
安全专家在发现了RETADUP恶意软件的漏洞后,立刻联系了法国国家宪兵队,两者联手对该恶意软件展开了围剿。
据了解,研究人员发现超过80家高端购物网站受到了网络攻击,其用户支付信息已被窃取。受到攻击的网站大多使用了过时的平台软件。
最近工作原因不断接触等保相关工作,也产生了很多感触、之前做过几次分享,在此总结一下。
美国陆军步兵将要携带越来越多的电子设备参与作战行动,这些电子设备通过无线网络相互连接,并连接到遥远的指挥所。那么它们能被黑客攻击吗?
网络安全运营作为网络安全常规保障建设的一项重要内容,必须坚持网络安全整体性、动态性、开放性、相对性、共同性的原则,随着业务需求变化、业界技术发展、国家安全应对措...
本文从目标、对象、理念、手段和融合五个方面将大数据安全治理与传统数据安全进行对比,旨在帮助读者更加清晰的看出二者的显著差异。
本文将详细介绍零信任网络中建立信任和进行授权的关键要素——网络代理。
报告详细介绍了美军在陆、海、空、天、网等作战域的态势感知能力,以及核指控与早期预警雷达等,并针对中俄在态势感知领域给美国带来的挑战提出了应对措施。
截至目前,江苏全省网安部门依据《网络安全法》等法律法规共办理行政案件4774起,对违法违规网络运营者暂停业务或停机整顿105家次。
STIX是一种描述网络威胁信息的结构化语言,STIX 能够以标准化和结构化的方式获取更广泛的网络威胁信息。
CNCERT依托宏观监测数据,对关键信息基础设施中的物联网“云管端”等层面的网络安全问题进行专项监测,以下是本月的监测情况。
本文介绍了RFID系统所面临的潜在风险,包括业务流程风险、信息泄露风险、隐私风险和外部风险。
研究人员介绍,导致 API 成黑客攻击靶子的最大因素,是过于宽泛的权限。
Trustwave发布了一款新的渗透测试工具,名为Attack Surface Mapper,采用 Python 3.x 开发,可帮助渗透测试员提高 “侦察” 效率。
开源浏览器引擎Blink被曝高危缺陷 CVE-2019-5869,可导致攻击者执行代码并执行其它恶意攻击。
安全公司WootCloud指出,该僵尸网络最常见的受害者是由 HiSilicon、Cubetek 和 QezyMedia 公司制造的安卓机顶盒。
美陆军、空军近期接连宣布,计划改组网络战力量成立信息战司令部,且均有明确计划,并早已推进相关工作进展。
据悉,特斯拉电子钥匙出现了严重安全漏洞。黑客只要做好准备,便可在四秒内偷走一辆特斯拉 Model S。
微信公众号