诸如《欧盟通用数据保护条例》和《加州消费者隐私法案》 等隐私法规都要求企业提供 “合理的安全性” 以保护客户的个人信息安全,下述建议将帮助您最大程度地实现这一标准。
区块链处于开发和应用的早期阶段,在技术和行业应用方面都存在许多隐患,需要进一步开发研究并制定相应的规则、标准等来规范区块链技术的健康发展和合法应用。
Mayhem是如何赢得美国国防部高级研究局的挑战赛,找到软件漏洞并打补丁的。
本文清晰展现了数据保护领域的法律逻辑演进脉络,虽然其中有些观点未免稍显极端,但却揭示了包括GDPR在内的欧盟数据保护法在基础法理层面无法自洽的逻辑硬伤以及在实施层面...
本文对GDPR下云计算提供商们的新合规要求的分析与评估,可为我国云计算企业的欧盟地区经营业务提供指引,并为我国云计算产业的本国合规实践提供借鉴。
本文提出的大数据集群管理系统解决了在现有系统中存在的各种弊端,为集群管理提供了一个有效的解决方案。
本文简要介绍了从“battlefield”到“battlespace”再向“operational environment”的转变,重点阐述了美军对“operational environment”重新阐释后的含义和主要内容。
本文首先介绍了边缘计算的概念和通用构架,随后详细阐述了两个边缘计算参考构架,总结了边缘计算面临的挑战,并介绍了针对这些挑战的研究进展。
Fidelis Deception 创建了真实而鲜活的欺骗资产,希望让欺骗技术再次成为有效防御。
他们用实际行动“薅羊毛”,通过模拟器、分身工具等现代科技手段,领取甚至抢夺各大互联网平台上的返利、返现和优惠券,吃到了如今互联网福利江湖中最大的那块蛋糕。
研究人员发现了滥用英特尔 CPU 推断性执行的另外一种方法,可从运行的应用程序中窃取机密和其它数据。
近年来智慧法院建设全面提速,现代科技与法院工作愈发深度融合,信息时代审判运行新模式正在逐步形成。
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
Google不应该成为一家战争公司。
本文以DevSecOps的发展历程为起点,逐步就解决方案与相关工具、落地方式、容器安全以及最佳实践等议题做出深入探讨。
本文分析了Android恶意应用增长情况及其危害,对典型攻击事件进行了回顾,最后总结了检测技术的发展趋势并汇总了当前主流的检测方法。
本文深入剖析了组织IT和安全战略的关系,提出了安全战略做什么、怎么做、路线图等实践思路,对企业安全建设负责人做好信息安全战略规划和建设整体框架提供了非常好的案例和...
本文主要分析DAST、SAST、IAST 3种技术的实现原理、优劣势对比以及应用场景。
亚马逊官方说法是,为了帮助语音助手更好的响应指令,一个全球团队正在审查录音片段。
本文将主要阐述2018年国外深度学习技术的发展,以期提供有益的参考。
微信公众号