红队和蓝队的打法逐渐提升并趋于成熟,已不再是单方面的攻击与防御,而演变为攻防博弈和几乎不限手法的对抗演习。
在即将构建形成的数据安全和个人信息保护体系下,应当更加具体地回应网络数据利用和保护的正当需求,通过配套条例和规章健全数据分级分类规则,完善网络数据安全立法。
美国财政部外国资产控制办公室(OFAC)10月1日发布一项咨询建议,提醒那些与勒索软件攻击受害者有联系的公司,为勒索攻击者提供便利可能会面临制裁风险。
Gartner建议,使用以数据为中心的安全架构方法来关注信息安全(information security),而非系统安全(system security)。
报告从企业可能面对的威胁、如何应对等方面,向企业管理者们科普了量子霸权、量子密钥分发等概念,并提出了制定信息保护计划的详细步骤。
本文在初步介绍工业控制系统安全及密码应用后,从密码产品本身以及工业控制系统分层结构及特性来简析密码测评过程、指标与评估办法,并给出面向工业控制系统的密码应用测评...
2020年10月5日,美国商务部工业与安全局发布了一项最终规则,对电子数据取证等六项新兴技术实施多边控制。
第三代 AI 发展的思路是把第一代的知识驱动和第二代的数据驱动结合起来,通过利用知识、数据、算法和算力等 4 个要素,构造更强大的 AI,目前存在双空间模型与单一空间模型...
如果您想了解GitHub上最流行的开源云安全工具,本文开列的十大开源安全工具是一个不错的起点。
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
本文用这一张图试图从架构发展驱动能力变化的角度理解美军军网防御。一家之言,欢迎探讨争论。
一线调研与深度脑暴后的十四五数字政府发展思考。
本文将结合当前主流的X射线成像技术、毫米波成像技术,浅谈成像技术在安全检查中的应用。
在SDP架构中,服务器没有对外暴露的DNS或者IP地址,只有通过授权的SDP客户端才能使用专有的协议进行连接。
据不完全统计,根据中国31个省区市发布的2020年重大项目投资计划表,目前已有超25个省区市提及新基建,总投资规模达万亿量级。
本文内容来自一位资深安全分析师Anton Chuvakin的独家分享,希望能够带给读者一些启示。
美陆军立足于数字化战场建设规划,在对“全球信息网络”(GIG)与陆战网等进行顶层设计的基础上,进一步开展了网络通信、作战软件系统等多方面研究,致力于为未来构建多维实...
弗洛伊德事件引起的大规模抗议活动,已经从民众蔓延到各大科技公司,以抗议种族歧视和警察暴力执法。目前,微软、IBM、亚马逊都已对此事件公开表明立场。
安全行业的竞争已经从技术竞争升级为全面生态竞争。
《网络安全审查办法》与《网络产品和服务安全审查办法(试行)》相比,针对性更为突出,也更具有操作性。从适用范围,到审查对象、审查机构、审查流程等,都有更加明确和详...
微信公众号