谷歌今日宣布开源npm安全发布工具Wombat Dressing Room,旨在降低与 npm 发布自动化相关的安全风险。
本文分别从离散工业和过程工业的角度分析了这两种控制系统的信息安全需求与所面临的挑战,并从离散工业主机保护、过程工业通信监控、加强系统网络维护、审计与取证四个方...
本文总结了控制流劫持攻击的基本原理和最新进展,同时依据防御思想重点介绍了相关防御技术,并进行了分析比较。
本文旨在分析人工智能在国家安全治理中的应用范式,剖析国家安全在人工智能时代可能面临的风险,继而探讨中国在维护人工智能技术发展的路径选择。
如何提高和运用本国网络防御及威慑能力,妥善处理行为者归因、跨境证据调取等问题成为跨境网络攻击治理过程中亟待解决的难题。
上海市大数据中心构建以全市适应数据动态流动“以数据为核心”的安全保障体系,实现上海市公共数据安全保障能力的现代化。
报告从银行安全从业者的视角出发,对2019年网络金融黑产技术手段、欺诈手法等进行剖析,并结合银行业务特点,对黑产防控思路进行了探讨。
利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
为什么不能用MD5保护重要数据呢?对此,本文将从密码学角度和合规角度两方面去探讨MD5的安全性。
自从上周四意外切断了一条海底电缆以后,整个红海地区的网络连接速度一直很慢,甚至可以说是部分区域处于断网的状态。
美国国家安全局最近几周提醒微软注意一个重大问题,这个问题影响到该公司的Windows 10操作系统,在企业内部和消费者当中普遍存在。
以2020年为起始,联邦数据战略描述了美国联邦政府未来十年的数据愿景,并初步确定了各政府机构在2020年需要采取的关键行动。
现在这个年代,风险管理做不好的话,业务做得越大越危险,因为一点小小的错误就会造成巨大的损失。
从传统终端安全厂商到互联网公司的安全团队等安全从业者在建设威胁情报的过程中,实际上进行了一系列技术革新和对安全对抗本质的重新思考。
本文介绍了量子保密通信技术的发展现状及其在电力系统的应用情况,分析了目前量子保密通信技术在电力系统应用中存在的问题与挑战。
中通安全团队将Hunter核心功能开源,旨在提高甲方企业安全检测效率,帮助甲方公司摆脱安全测试人员匮乏的窘状。
本文归总了美伊近年在网络空间斗争的重大事件,对比了美伊网络战实力,并对美伊未来网络斗争态势、烈度和形式进行分析预测,以供读者参考。
本文提出了一种基于数据标签的共享数据溯源方法,通过数据标签标记合法授权的数据共享信息流,结合数据共享规则特征库进行非法数据共享数据信息流的追踪溯源。
自“震网”事件之后,伊朗开始着力发展自身的APT能力,并对包括电网在内的一系列美国关键基础设施发动攻击。
FTC的消费者隐私执法侧重于保护美国消费者,但FTC通过执法营造出公平的市场秩序,也保护了全球消费者避免遭受FTC管辖范围内的企业的不公平待遇或欺骗行为。
微信公众号