ISO/IEC 27701标准的发布,填补了目前隐私信息管理体系的空白,将隐私保护的原则、理念和方法,融入到信息安全保护体系中,并且对PII控制者和PII处理者进行了较为详细且落...
STIX是一种描述网络威胁信息的结构化语言,STIX 能够以标准化和结构化的方式获取更广泛的网络威胁信息。
Trustwave发布了一款新的渗透测试工具,名为Attack Surface Mapper,采用 Python 3.x 开发,可帮助渗透测试员提高 “侦察” 效率。
本文是笔者在实际工作中对研究团队Tencent Blade Team的建设和运营过程中一些想法、思考、实践和经验的总结。
为加快构建工业互联网安全保障体系,提升工业互联网安全保障能力,促进工业互联网高质量发展,推动现代化经济体系建设,护航制造强国和网络强国战略实施,现就加强工业互联...
一文读懂三维人脸识别最新技术路径与商用模式。
非法获取、非法提供和非法利用个人信息的行为层出不穷,危害巨大。对此,《刑法》也在不断新增和完善打击侵犯公民个人信息犯罪的条款。
来自莫斯科国立大学、华为莫斯科研究中心的研究者们找到的新型攻击方法,让已经广泛用于手机、门禁和支付上的人脸识别系统突然变得不再靠谱。
想要更好地了解社会工程手段,可以参考一下下面的警示故事中所涉及的社会工程攻击示例。
本文主要对一个摩诃草团伙暴露在Github上配置文件的解密算法分析和通过解密的数据,总结出攻击者的一些活动特征。
本议题围绕业界现状分析、iOS动态沙箱(蜜罐)技术等几个方面,展示美团安全团队的扩展研究成果。
美国陆军已经在努力为其新的网络部队配备人手,现在它想扩大他们的队伍为信息战部队,并为新的任务承担责任。
本文将结合网络安全、网络空间治理新秩序以及对中美贸易战的认识,分析当前中美战略博弈下的网络安全与网络空间治理新秩序。
2019年4月,安天在某高校网络侧发出了异常网络流量告警通知,内网多个主机通过FTP协议将特殊命名的TXT文本上传至境外服务器。
思科 Talos 团队的安全研究员在多个 Aspose API 中发现多个漏洞,可导致远程攻击者在受影响机器上执行代码。
本文将主要与大家一起探讨目前国内身份管理与访问控制(IAM)体系建设的驱动因素、实施现状,以及实施过程中遭遇的难点和解决思路,并分享身份管理与访问控制(IAM)体系建...
本文从3个方面详细论述了美军开源情报的发展历程、任务与指导原则及任务管理体系,对我国特别是我军在开源情报获取与利用将有一定借鉴价值。
“如果你真心想要有效塑造员工安全相关的思维与行为,就得了解人们思考、行动、表达偏好、做出选择和接受新观念的天然方式。
使用新工具,特种部队将能够更好地管理网络业务,并有助于满足其近实时情报、监视和侦察数据需求。
笔者旨在通过自己的学习研究及实际工作实践,来揭开k8s中证书体系的层层神秘面纱,希望能为正在学习和k8s实践过程中有着同样困惑的朋友指点迷津。
微信公众号