报告通过比较12个常见的开放数据评估指数和工具在概念、范围等方面的异同,衡量其在评估方面的有效性和覆盖性,对未来评估指数和工具的开发或修改提出了针对性的建议。
本文将带领读者回顾这一系列数据库漏洞的安全风险细节,并总结事件所得,以提醒其他云厂商和租户注意类似的风险。
政府业务方式将迎来过去30多年来电子化、网络化、协同化三次重大变革后的第四次智能化变革,政府业务形态也从政府办公自动化OA、电子政务、数字政府等三个阶段向智能政府新...
发布10项国有企业数字技术成果、国有企业数字场景创新专业赛获奖场景、国有企业数字化转型十大发展趋势等成果。
涉及大模型重塑安全、安全实现路径与效果度量、威胁可见性、进攻反制等热门话题。
构建的漏洞知识图谱上达到了软件漏洞共同利用行为的最先进性能。
让众多顶级美国安全公司困惑,让美NSA、CISA大爆粗口的APT攻击内幕...
主要内容包括政策和指南、技术现代化、挑战与最佳实践、软件度量标准、软件工程和人员能力、人工智能/机器学习等。
“黑客帝国”调查报告——美国中央情报局(CIA)(之一)。
网络安全是攻击者和防御者之间的猫鼠游戏。在恶意软件中使用 AI 只是该游戏的另一个转折点。
设计了基于可信计算的网络纵深防护体系,探讨了该体系在云计算平台中的应用可行性,并重点分析了授权决策过程,能够有效解决传统安全机制自我防护能力弱、被动防护的问题。
本届大会以“全栈创新 从可用到还用”为主题,相关单位700余人参加了会议。
数字化时代网络威胁更加复杂、破坏性更强,应对网络威胁需要协同创新。今年年初人工智能(AIGC)的爆炸性出现并作用于网络安全领域,印证了“强强联合”的必要性。
人工智能与机器学习无疑是本届RSAC的热点, 旧金山莫斯克尼会议中心到处充斥着 “AI” 的味道。
SAC平台提供了广泛的安全功能和最佳实践,以确保保护数据和功能免受未经授权的访问。
ETHOS是一个开源的、与供应商无关的平台,用于跨多个站点和部门共享匿名预警威胁情报。任何实体或安全供应商都可以作为客户端为项目做出贡献,或托管自己的服务器以比较共...
本文通过对《关基保护要求》中的关键信息基础设施监测预警关键点进行整理总结,可供关键信息基础设施落实安全监测预警建设工作时参考。
《GB/T 39204-2022关键信息基础设施安全保护要求》2023年5月1日将正式施行。
ATT&CK v13 中最大的变化是为 ATT&CK for Enterprise、移动数据源中的一些技术添加了详细的检测指南,以及两种新类型的变更日志,以帮助更准确地识别 ATT&CK 中发生的变化...
本文在分析开源软件安全风险的基础上,对国外开源软件安全治理模式进行研究,对我国开源软件安全治理工作存在的不足展开反思,基于以上研究,就如何更好地保障我国开源软件...
微信公众号