马民虎教授授课中对总体国家安全观解读,阐述了网络安全法制理念、介绍了我国《网络安全法》的原则、定位、机制、框架和特色,通过对比美国、欧盟、日本等网络安全立法情况...
以下是安全专家总结的有关企业在实现零信任的道路上必须采取的一些关键步骤。
区块链的内涵和外延随着技术的发展不断演化,其能否大面积应用,取决于技术的成熟度和外部环境的匹配度。我们有必要进一步关注现阶段的技术热点,把握好发展脉络和未来趋势...
网络风险已经上升到企业风险的水平——董事会会议和C级高管希望CISO们能够以企业其他部门所能理解的术语来衡量、管理和上报风险状况,即从财务角度来说明风险的可能性和潜在...
渗透测试很贵,但只要做好其中几个关键因素就能得回它的价值。
安全债务常深藏在公司的IT架构、遗留代码、第三方库,甚至某些商业模型仰赖的基本经济原则中。
支付宝官微今天凌晨对外发布关于苹果手机的安全提示,称监测到部分苹果用户ID被盗,由此带来ID绑定支付工具遭到资金损失。
国庆长假期间,Gartner发布了企业级网络防火墙魔力象限,这是一次“两极分化”的格局,牛B者(Leaders)和苦B者(Niche Players)扎堆,挑战者象限和远见者象限都各只有1家公司。
近日,链圈诞生了一条数字锦鲤,一名匿名土豪网友发起了一个游戏,宣布将310枚比特币藏在了一幅画中。
绿盟威胁情报中心(NTI)在一次应急响应中,发现一起使用模块化恶意工具集“NuggetPhantom(掘金幽灵)”的安全事件。据我们观测,本次安全事件背后的组织最早出现于2016年底...
CISO日程表上的首要任务正在慢慢改变,因为他们的核心重点从技术专长转到了保护业务应用及过程上。
APT28至少自2007年起就已经开始专注于从全球多个国家的政府、军队和安全机构窃取有利于俄罗斯政府的内幕消息,目标是欧洲和南美的军事、政府组织。
美国官方第一次回应彭博关于中国“间谍芯片”的报道,美国国土安全部(DHS)官网表示,“没有理由怀疑”苹果、亚马逊和Supermicro否认本周早些时候彭博发布报道中的指控。
苹果的专有安全工具正在不断扫描出站流量,它可以分析出存在恶意软件或其他恶意活动,不过现在看来,没有发现任何东西。
该案例发生在2012-2015年。
在备份容灾管理领域,一方面IT基础架构的云化变化速度已经大大超出了现有的数据保护技术的变化速度,而另一方面不少厂商又都声称自家的产品可以备份云。那么到底该如何选择...
在我国大力推行IPv6的当下,IPv9又该扮演什么角色?
Tavis Ormandy 通过公开邮件列表,再次指出 ghostscript 的安全沙箱可以被绕过,通过构造恶意的图片内容,可造成任意文件读写。
彭博社突发新闻称中国在超微公司服务器主板上嵌入间谍芯片,且表示美国国土安全部(DHS)和英国国家网络安全中心(NCSC)已介入调查。但报道一出即遭涉事公司发声明打脸,如今D...
和AI一起听小鸟的叫声吧,它可能会给你一些“惊喜”。
微信公众号