美国国防高级研究计划局(DARPA)已将其针对白帽黑客的硬件漏洞披露平台开源。希望转向开源结构将有助于有道德的黑客发现芯片设计中的缺陷,并帮助创建新的处理器原型。
本文关注美国SEC针对会计师事务所从域外调取信息的权力和实践。
完善数据安全、跨境数据流动、涉密信息管理等相关法律法规,压实境外上市公司信息安全主体责任。
HACMS项目历时四年,预计耗资 6000 万美元,目的是定义一种创新且安全的编码实践,避免“普遍脆弱性”的影响。
美国SEC启动问询或专门调查时,要求被监管方提供信息的权力概述。
美媒发文告诫,OMB必须弄清楚什么是重点,使过渡IPv6不再是“纸上谈兵”。
加快推进个人信息保护立法,必须恪守“以人民为中心”的理念,构建“以人为本”的个人信息保护法律制度,提升人民群众的获得感、幸福感、安全感。
NIST 发布的这份文档首先介绍了关于“关键软件“中”关键“的定义,其次介绍了”关键软件“的定义,最后给出了属于该定义的初步软件分类以及相关问答。
Cyber Genome计划致力于开发网络上的指纹或 DNA 等价物,即使是最隐蔽的黑客也能识别出来。
今年以来,监管部门针对客户信息保护的罚单增多。截至6月28日,已有多家机构因客户信息泄露问题被罚。
特朗普总统的国家安全事务顾问奥布莱恩提前21年解密《美国印太战略框架》。
Kaseya事件可能是2021年影响最大的网络安全事件。
《条例》坚持个人信息保护与促进数字经济发展并重,对市民深恶痛绝的APP“不全面授权就不让用”、大数据“杀熟”、个人信息收集任性、强制个性化广告推荐等问题说“不”,并给予...
红途科技从数据安全治理入手,进行体系化的数据安全运营及防护。
Kaseya软件供应链勒索软件攻击事件持续发酵,众多网络安全团队目前仍在积极工作,以阻止有记录以来全球规模最大的一次勒索软件攻击的影响。
苦象组织上半年频繁基于邮件入口对我国发起网络窃密活动。
本文通过厂内实验分析比较出不同项目安全级设计过程中的人因失误趋势,同时通过对根本原因的分析,得出当前安全级设计过程中主要人因失误的影响因子;针对安全设计过程中显...
本文从资产发现、漏洞评估和漏洞管理三个维度入手,简要分析当前的技术趋势与热点。
无文件攻击的有效性有目共睹,甚至大有成为网络安全工作短板之势。
本文从技术角度分析了当前仍然不够成熟的“恶意”域名“查封”流程,涉及注册局/注册商、安全公司、政府等相关机构。
微信公众号