一枚小小的Bug可能成为安全的关键。新年伊始,我们看看一名资深程序员对Bug的深度思考。
2019年度《工业信息安全标准化白皮书》中首次明确界定了工业信息安全相关概念之间的关系, 全面分析了当前存在的问题,提出了工业信息安全标准体系框架。
教育部印发《教育移动互联网应用程序备案管理办法》《高等院校管理服务类教育移动互联网应用专项治理行动方案》…
研究员近日捕获多个涉及“每月业务报告”、“职位描述”、“项目风险简介”等话题的诱饵文件,内容均涉及加密货币,研判认为幕后存在一个专门攻击加密货币公司的APT团伙。
《安全内参》给各位读者带来一份独家福利——奇智威胁情报峰会演讲议题PPT抢先看。
本文全面介绍了法案出台的背景以及相关内容,并对其未来的实施前景进行了预测分析,为我国相关部门进行网络建设提供参考和借鉴。
目前对IPv6的地址扫描的研究主要分为利用地址特征来缩小扫描空间和通过种子生成新的地址集两个方面,但无论哪个研究方向优质的地址种子集都是IPv6地址发现的重要前提。
本文结合奇智威胁情报峰会上的嘉宾观点,为读者梳理当下威胁情报市场面临的机遇、趋势、最佳实践和痛点。
网络空间的博弈呈现出新的态势,即网络战备向实战化聚焦、科技竞争向新技术及其新应用聚焦、国际规则制定向集团化聚焦、博弈手段向复合化聚焦。
为美国教育机构提供Web管理软件的Active Network宣布在其为学校提供的会计软件Blue Bear中发现重大安全漏洞,大量用户的支付数据信息被暴露。
举行网络攻防演练具有积极意义,攻防队伍实施“背靠背”的演练,通过攻防对抗,考验防守方的安全防护能力以及对安全事件的监测发现能力和应急处置能力。
为开展数据的安全使用,则应建立政策保障,标准先行,风险导向的大数据安全体系,构建基础设施、平台、数据的立体防护架构,在落地时则以数据的生命周期主线,开展金融数据...
作为美国国防部数字工程战略的一部分,软件至少20%需要满足开源要求。开源软件计划降低了美国军方系统成本,而且实现了抵消战略优势。
本文介绍如何通过开源组件搭建一个大数据安全分析平台,并且分享部分使用经验。
近十年来,研究人员利用快速发展的虚拟机自省技术和基于硬件辅助的系统检测技术,有效地检测系统底层的恶意软件。
截至2019年12月20日,美国政府采购新闻网已经有38项NRO相关合同。其中12项和NRO直接相关,26项和NRO间接相关。
研究员发现一个归属酷我音乐的间谍木马模块,该木马运行后,会搜集用户QQ号等隐私信息,还会通过用户上网历史归纳用户特征,并回传至“酷我音乐”服务器后台。
联合国大会批准俄罗斯提议的有关打击网络犯罪的决议草案;美国《国防授权法案》的最终版本加入保护国家电网免受网络攻击规定;国家网信办发布《网络信息内容生态治理规定》...
白皮书重点分析目前主流App存在的数据安全隐患,系统梳理总结国内外App数据安全治理现状,并从政府、企业、行业三个维度研究提出了我国App数据安全与个人信息保护综合治理...
2019年,“爆发“是个关键词。信息泄露、网络攻击,会议竞赛活动,融资并购事件,网络安全处罚以及政策法规的发布等,无论是在数量上还是在影响范围上,均达到以往前所未有的...
微信公众号