安全研究人员发现SolarWinds可能被至少两个APT组织渗透,而且两个组织很有可能并非合作关系。
2020年的网络空间风云变幻,历史事件和变化发展汇聚交织,在安全威胁、重点议题、主要行为体、安全治理等方面均呈现出新趋势与新特点。
名单包含新型信息基础设施安全、网络安全公共服务、网络安全“高精尖”技术创新平台等三大类,共计177个项目。
NCCoE《实现零信任架构》项目瞄准的是零信任架构的落地实践,希望实现安全性与用户体验的兼得。
本文指出了中美当前及未来在电子通信业面临的主要挑战,并为美国在未来如何制定电子通信政策提供了建议。
包括鄂汇办、爱城市网、市民云全国版、新浪微博等多款App。
本文目的是比较中欧两国(捷克共和国和斯洛伐克)情报部门在打击恐怖主义的背景下发展的监视权力。这两个国家的情报部门试图扩大其监视权力,这些企图受到政治反对派、民间...
英国国家网络安全中心(NCSC)前负责人Ciaran MartinMartin呼吁公共部门更多关注互联网及英国用户的安全,而不要总想着发动网络战争。
从更新日志来看,这两枚 0day 是 CVE-2020-16013 和 CVE-2020-16017,均被谷歌评级为“高危”漏洞。
波耐蒙研究所针对美国网络安全主管的调查显示,大多数安全主管认为传统防火墙不堪采纳,应转向兼具灵活性、敏捷性与细粒度的替代控制措施,可以考虑以端点和工作负载为中心...
《安全内参》对跟踪到的交通行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
俄罗斯是凭什么在经济困难重重的情况下还能够为国家安全保障再添镇国利器?除科研机构和国防企业的协同努力之外,立下汗马功劳的当属“俄罗斯先期研究基金会”。
Weinert表示,基于短信的机制是目前最不安全的MFA方法,建议大家利用基于应用程序的MFA认证。
在微软每月的例行补丁日修复了两个NFS共享服务中的漏洞。漏洞成因都是由于NFS服务未能正确处理客户端发送的畸形数据所导致,编号分别为CVE-2020-17047及CVE-2020-17051。
作为一项新兴的突破性技术,机密计算使数据在处理和使用时也可以保持加密,不再有安全风险和数据泄露,从而彻底改善目前面临的数据安全困境。
10月26日,工业和信息化部向社会通报了131家存在侵害用户权益行为APP企业的名单。截至目前,经第三方检测机构核查复检,尚有60款APP未按照工业和信息化部要求完成整改,包...
美国司法部建议FBI制定暗网治理战略,以解决自身在应对暗网非法活动方面表现出的能力缺失问题。
本文主要探讨区块链在金融领域应用层及技术层面存在的安全风险,并提出监管的新思路,以供相关机构参考。
该技术不破坏数据可用性,可在不影响数据正常使用的情况下对数据进行安全属性标记,为数据全生命周期安全管控提供安全、可信的数据属性信息支撑与保障。
本文介绍了工业互联网的数据特点以及数据生命周期不同阶段的数据安全风险,并对于各个阶段的数据安全保护技术进行了相关的研究介绍,最后对工业互联网数据安全技术的未来进...
微信公众号