在过去二十年来,美国防部对于将如何应对与信息相关的攻击仍然处在定义概念和确立条令阶段,如果国防部不改变其当前信息领域作战模式,将在该领域落后于竞争对手和极端主义...
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南威胁检测&监控与分析篇的中文翻译,文档更多的偏向于应对威胁的做事方法和思路。
Onfido主要通过旗下基于人工智能技术的SaaS平台帮助银行、政府机构、有背调需求的企业等客户完成ID认证审核。而Onfido称也会通过人工方式来检测异常数据。
本文将具体介绍美团信息安全团队如何通过各种措施和手段来保障业务安全,在风控系统构建过程中面临的挑战以及对应的解决方案。
我国目前的应用软件规制总体依旧遵循“告知-同意”的框架,执法机关亦从这两个角度对应用软件的合法合规性进行监督。
近日,一份来自英国消费者协会杂志《Which?》调查报告发现,福特和大众的两款畅销车存在严重安全漏洞。
近日,公安部网安局公布了2019年以来公安机关侦破的十起侵犯公民个人信息违法犯罪典型案件。
云IDC是时下的热点,关于企业在使用云IDC时遇到的安全痛点与解决方案,让我们一起来探讨。
近日,美国司法部、国土安全部、国防部、商务部等部门向联邦通信委员会FCC施压,要求FCC撤销并终止中国电信美国公司在美国际电信服务经营许可。
笔者尝试通过梳理ISO国际标准、美国等国家标准,分析研究美国、日本、英国的ICT供应链安全实践,为我国ICT供应链安全建设提供参考。
万里红科技是第一批从事国产操作系统研发的机构,公司成立于2001年,整合了中国科学院软件研究所、清华大学计算机系和国家保密科学技术研究所三方资源。员工数量近1000人,...
随着全球疫情肆虐远程办公成为新常态,越来越多的安全人士认为,新冠疫情将推动“零信任”等安全架构的普及。
Bugcrowd声称拥有许多知名客户,包括Twilio、Etsy、Tesla、Cisco、Pinterest、Atlassian和Sophos。
近期研究员发现一起针对国内用户进行广告推广的山寨Zoom APP。经过深入分析,我们挖掘出一条山寨APP流量推广的灰色产业链。
该报告分析了国家对于检测恶意或颠覆性信息工作可扩展分析手段的需求,列出了用于检测这些工作的方法和工作流程,并通过2018年世界杯期间解决此类工作的案例研究进行了仿真...
PanDownload是一款电脑端百度网盘第三方下载器软件,此款软件能够一键解析百度网盘的下载地址,可实现满速下载,并支持百度帐号登录。
利用上述漏洞,攻击者可绕过安全功能限制,获取敏感信息,提升权限,执行远程代码或发起拒绝服务攻击等。
研究员发现安卓或者iOS客户端的TikTok用户的历史观看记录泄露,并且可以通过入侵本地网络,将客户端的视频换成其他的虚假视频。
本文主要和大家探讨为企业建设ISO27001标准体系过程中的落地难点,并从具体实施过程中的一些方法提出相应的解决方案。
本文基于TLS握手协议的特点,分析了恶意加密流量的识别特征,通过对3类特征的具体分析,给出了一种基于机器学习的TLS恶意加密流量检测方法,并结合恶意软件家族样本分类,...
微信公众号