本报告主要针对贯标依据的标准、贯标工作基本流程、下一步工作规划等内容进行介绍,帮助企业深入了解贯标工作,提升企业依标开展安全防护工作的积极性。
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南安全开发生命周期篇的中文翻译,文档基于之前描述的六个最佳实践指南,并将它们集成起来。
该漏洞是个数组越界读写,存在于 xhciR3WriteEvent函数, iIntr 参数可以被攻击者控制。
IE 公司发布报告称,IT 正面临 3 大挑战:保护新技术,限制性预算,以及IT安全和IT运营之间缺乏对彼此工作方式的理解。
包括工业控制系统边界安全专用网关产品安全技术要求、现场勘查电子物证提取技术规范、数据库数据真实性检验技术规范等。
美国网络安全公司 Immunity Inc. 宣布称在公司的渗透测试工具集 CANVAS v7.23 中包含了一个完整版的 BlueKeep 利用代码。
本届百强企业主营业务收入合计4.3万亿元,比上届增长22.9%;研发投入合计2552亿元,比上届增长16.3%。
从反智能作战的形式上可以分为两种,分别为“硬方式反智能作战”(硬反)和“软方式反人工智能”(软反)。
当用户将一份恶意文件和合法文件链接在一起并在合法文件上执行恶意动作时会触发“符号链接竞争”漏洞,它通常用于将恶意文件链接至更高权限文件,从而导致提权攻击。
ITIF建议,应基于云计算建设分布式的算力,以应对瞬时流量激增。这可能会是美国电子政务能力升级的方向与契机。
在脆弱网络安全基础之上构建5G网络就如同在沙子上构建摩天大楼。这不仅关系到每个网络用户的安全,而且事关国家安全。
方滨兴领衔了鹏城实验室的三大科学装置之一--鹏城网络靶场。这个“靶场”支持各路“黑客”来“练手”,通过在“靶场”中攻击所提供产品,来测试产品安全等级并进行安全升级。这为网...
近段时间我们基于流量层面对传统安全能力增强进行了一些尝试,做下阶段性总结,更以期与业界同行交流学习。
从投资的视角如何看网络安全?中外网络安全市场和安全公司的差异性又在什么地方?
我国移动互联网应用普遍存在隐私政策缺失、权限滥用、私自收集共享、强制定向推送等个人信息安全问题。要解决这些问题,提升APP个人信息安全能力,需要终端厂商、应用服务...
回顾龙芯近20年的发展历史,促进龙芯发展的根本原因是什么?龙芯长期以来坚持的核心理念又是什么?
本文详细介绍了业界落地的0day攻击检测的Android安全沙箱的设计与实现,以及基于Frida Hook以及内核代码插桩技术实现典型的0day漏洞利用技术的检测。
白皮书指出,极端主义、恐怖主义不断蔓延,网络安全、生物安全、海盗活动等非传统安全威胁日益凸显。
Sysmon是一款强大的轻量级监控工具,用来监视和记录Windows系统活动,本文介绍三个非常实用的Sysmon辅助分析工具。
新的间谍手段层出不穷,这要求公司对频率 、对无线、对人身各方面进行管控。TSCM关心的是强化对现有信息安全补充的物理安全以及商业隐私保护。
微信公众号