技能树包括说明、安全观、安全治理、通用技能、专业技能、优质资源六部分。
Gartner副总裁兼分析师 Peter Firstbrook 讲述了2018/2019的六个安全趋势。他的演讲并未涉及具体技术,而着眼于策略性问题,可供企业高管用作未来一年的安全规划与决策参考...
本文旨在和大家分享一些VIPKID及靳晓飞在企业安全建设道路上的思考、探索和实践经验。
上周跟进分析 WebLogic 反序列漏洞的时候发现涉及到不少 Java 反序列化的知识,然后借这个机会把一些 Java 反序列化漏洞的利用与防御需要的知识点重新捋一遍,做了一些测试...
网络安全风险如今已成企业风险管理(ERM)过程的重要一环。信息安全人员应如何谈论网络安全风险并评估其影响?
Titan M 在保护机制上与 Titan 有某种相同之处。它对智能手机的保护从 Boot 层面开始,与 Verified Boot 进行了深度整合,保证 bootlooder 加载的是正确的 Android 版本,...
在接受BuzzFeed News电话采访时,苹果CEO库克怒了。“他们(彭博)关于苹果的报道没有丝毫真相,”库克说。“他们需要做正确的事情,撤回这篇报道。”
本文主要是介绍一下笔者对于甲方安全能力建设的一些经验,心得和零散的思考。
近日,Gartner公布了各企业机构须在2019年了解和关注的首要战略科技发展趋势。Gartner将战略科技发展趋势定义为具有巨大颠覆性潜力、脱离初期阶段且影响范围和用途正不断扩...
据《华尔街日报》报道,Palantir公司正在与瑞士信贷和摩根士丹利商谈2020年前的潜在上市计划,可使Palantir的估值达到360亿到410亿美元。
一家CISO和商业顾问公司总结称,企业领导者之所以一直未能理解网络安全问题所带来的风险大小和类型,主要还得归咎于网络安全团队。
本文首先指出大数据技术对政府履行经济调节、市场监管、社会管理和公共服务四项基本职能的积极影响;接下来分析大数据技术如何推动解决政府管理与服务中长期存在的一些积弊...
美国有关网络空间国际法的主张,呈现出本国利益考量和全球公共产品相结合、稳定性和演进性相结合、前瞻性和矛盾性相结合、政府主导和学者作用相结合等特点,并已对国际上的...
是时候以更积极的方法重新构想员工培训了,必须将电子邮件安全主要作为人的问题而不是技术问题来对待。以下4种方法可供参考。
本文将从政策动向、产业趋势和技术热点等方面对本届RSA大会进行解读。
通过对IT及安全人员,以及网络安全行业资深人士的广泛调查,可以得出7条与安全初创公司合作的最佳实践建议。
区块链技术适合于电子存证等司法领域吗?司法区块链时代已经到来了吗?
看似相类的主张被遗忘权的案件,但却在不同国家法院遭遇完全相反的结果,其背后的原因是什么呢?
本文为洪延青对俄罗斯的数据本地化立法和个人数据的跨境传输条款作出的详细解析。
本文通过对58业SRC上线以来的漏洞报告提交数、优质漏洞报告提交数与注册白帽子数量、运营活动之间的关系进行分析。为企业SRC运营活动的开展方式、目标,SRC建设方向与核心...
微信公众号