美国云安全公司Wiz发现一组阿里云数据库漏洞,可用于突破租户隔离保护机制,访问其他客户的敏感数据。
市场对网络威胁情报(CTI)的需求在过去几年正在发生变化,其中最值得关注的趋势之一就是数字风险保护(DRP)在威胁情报计划中的重要性不断提升。
主打AI安全的HiddenLayer获得了冠军。
深入推进电子政务服务能力、监管业务数字化、智能化能力、数据共享利用能力建设。
天津交通运输政务数据系统先进、数据体量巨大、应用场景丰富,但数据管理制度体系建设存在短板。
我国的数字政府建设历经电子政务、“互联网+政务服务”等多个阶段,在推动公共服务高效化、社会治理精准化等方面发挥了重要作用。
本文借鉴美国防部发布的安全指南,根据国内网络安全的场景,思考提出了对安全试验评估系统进行对应的改进和调整,从六个阶段调整为三个方面五个步骤。
文中引入机器人流程自动化技术,对现有数据链网络规划系统进行流程挖掘,找到适合自动化的环节,辅以机器人自主学习实现自动化。
本文以零信任为切入点,分析美方推动零信任的过程,剖析并提炼网络安全创新的规律特点,以期为我国网络安全的创新发展提供参考。
本文将从GB/T 35273-2020《信息安全技术 个人信息安全规范》的5.4收集个人信息时的授权同意章节的要求出发,探讨收集个人信息时的授权同意应满足哪些要求,并进行举例说明...
大会以“促进商用密码融合创新 打造数字经济安全屏障”为主题,集聚政产学研用各方,共同探讨新一代商用密码技术与应用发展趋势。
朝着自动化、复杂化、高级化演进。
研究论文利用针对特定攻击引入的缓解措施,设计实现了一种新型的针对递归解析器的复杂性 DDoS 攻击,同时揭示了修复安全问题时面临的严峻挑战。论文发表于网络安全领域顶级...
加强新型信息基础设施建设、推进下一代互联网升级演进为主线,以促进IPv6技术演进和应用创新发展、增强IPv6规模部署和应用内生动力。
为了更好地帮助大家聚焦重点,把握行业发展趋势,本文精选了7个人气最高的热门活动/议题。
首个在技术层面上从多个CTI报告中聚合攻击知识。
力求还原整个攻击过程,给广大的网络安全从业人员提供一个参考。
需要在战略高度考虑推进密码法治创新智库建设,切实助力中国式现代化发展。
未来三到五年内,卫星、无人机和无人装备的能力可能会出现最大的飞跃。
Sidecopy的感染链与之前的攻击活动保持相对一致,使用恶意LNK文件作为入口点,然后是一个复杂的感染链,涉及多层文件嵌套以传递最终的有效负载。
微信公众号