由于已经提出或实施了80多种用于验证设备身份的方案,因此迫切需要最佳实践和参考体系结构。
我国军民融合发展正处于新的关键阶段,基于长期学习研究,作者初步梳理概括了以下十条建议。
BeyondProd是Google基于零信任架构原则重新定义如何连接机器、工作负载与服务的项目,本文为《谷歌BeyondProd:一种新的云原生安全方法》全文翻译。
IAM安全技术专家应关注无口令认证、价值驱动的IGA(身份治理和管理)、增强的消费者隐私要求、混合/多云环境的趋势。
火眼是OPPO互联网自研的代码审查工具,融合了Gerrit的评审功能和GitLab代码管理功能。
美国洛克希德马丁公司提出的网络攻击链模型的七个阶段。
本篇主要介绍基于SOC机器学习检测平台的时间序列建模的一个场景:数据汇聚检测。
SANS研究所在本次调研报告中,探讨了网空威胁情报在过去一年中的发展,本文摘录了报告核心观点。
本文全文翻译了欧盟三份战略文件,同时撰写了对这三份文件的评论分析文章,以期为读者提供针对欧盟即将开始的数字化转型战略的全面解析。
太空司令部专注于保持太空优势,并将整体太空能力整合到多域作战中。作为新的联合作战司令部,太空司令部也承担相应的网络攻防职责。
除了评估公司实施网络安全控制措施的成熟度外,CMMC还可评估公司网络安全实践和流程的成熟度/制度化水平。
研究发现,人们普遍认为银行余额等金融信息和指纹数据等生物特征等隐私信息价值最高,而认为个人位置数据价值最低。
私域流量经营被越来越多商家重视,尤其是疫情当下,SaaS服务需求大增。微盟运维事故再次给行业敲响警钟:数据安全管理无小事。
本文主题是如何在大型网络环境中做镜像引流,作者没有象一般文章那样夸夸其谈的“绕”,而是侧重于实战操作。
DPRIVE项目着眼于设计并研制一个用于全同态加密计算的硬件加速器,该加速器旨在显著降低当前存在的计算负担,以大幅加快全同态加密计算速度。
距离东京奥运会的开幕式只有不到四个月时间,除了新冠病毒的威胁,一场几乎无可避免的大规模网络攻击也正在逼近。
业务连续性建设非一日之功,我们应意识到业务连续性活动中因缺少对网络安全方面的准备和考量而造成二次伤害的可能性和严重性。
美国联邦贸易委员会发布《2019年隐私和数据安全报告》,介绍了过去一年FTC在消费者隐私保护和数据安全方面所开展的工作。
本文将结合“安全可控”的基本原则以及“构建全面高效的智能汽车网络安全体系”的工作任务,探讨智能汽车产业的主体 --- OEM,在网络安全风险管理方面的水平与能力现状。
笔者将以容器逃逸为切入点,从攻击者角度(容器逃逸)到防御者角度(缓解容器逃逸)去阐述容器安全实践,从而缓解容器风险。
微信公众号