报告梳理了当前区块链基础设施在系统账户权限管理、隐私保护、密码机制、共识机制、智能合约、安全运维各领域的安全情况。
为了应对关键信息基础设施面临的网络威胁,世界各大国和组织都相继制定了关于关键信息基础设施保护的一些法律和规范。《信息安全国际行为准则》和《塔林手册2.0》是其中比...
多位卖家都表示,只要给钱,就能买到智联招聘网站上的求职简历。
为了发挥更大的作用,首席安全官必须兼顾领导才能和专业技能,还要能够以业务开展的视角去看待网络安全。为成功部署覆盖组织机构各个层级的完善的安全策略,首席安全官应当...
本文提出在软件相似性司法鉴定中根据不同的场景采用多种代码相似性检测技术相结合的方式以获得更为准确的检测结果,并分享两个不同场景软件相似性鉴定案例中的鉴定方案。
纲要共分为19篇,其中有4篇的部分章节与工业和信息化领域密切相关。
今年的《政府工作报告》已于3月12日由新华社受权发布,让我们看看其中都有哪些涉及网信工作的内容。
反射型文件下载漏洞(RFD)是一种攻击技术,通过从受信任的域虚拟下载文件,攻击者可以获得对受害者计算机的完全访问权限。
本文定义了工业互联网边缘端点的主动防护概念与特点,分析了不同类型边缘端点的脆弱性,并在此基础上给出了现阶段边缘端点的三种主动防护手段,简析了每种主动防护手段的优...
本文对如何在监管数据的访问、使用等动态流转环节符合《办法》中的要求,进行解读和建议。
一些机关单位工作人员使用网盘辅助办公,随之而来的泄密事件也不在少数。
从国外的趋势来看,XDR解决方案越来越火热,但是不排除有些“概念党”。一个真正的XDR解决方案应该有哪些能力呢?
2020年见证美国中小学黑客事件数量破纪录,校区网络安全破绽百出。
OVHcloud火灾及时提醒组织,各种规模的企业都应该重新审视其数据保护和灾难恢复计划,以确保充分保护其SaaS应用程序不受停机影响,并保护相关数据不受破坏。
“六步”法,教你及时止损!
“十四五”规划对数字化转型下的网络安全提出了新要求。
本文基于ATT&CK攻击框架,给大家解析一些常见勒索病毒黑客组织的攻击技术与攻击流程。
国外安全公司Fortinet收到名为Packity Networks公司的邮件请求,该公司要求将其软件列入白名单。
新技术赋能工业安全保障的方法和要素有很多,其中将数字化、网络化、智能化技术跟安全控制系统相融合,构建新一代工业安全控制系统,是降低新工业形态下生产安全风险的有效...
事实证明,谷歌位置数据在任何场合都对警察很有帮助,并且已在暴动调查中使用。
微信公众号