针对APT活动的年度总结,再次揭示中国是全球APT攻击的主要受害国。
BeyondProd是Google基于零信任架构原则重新定义如何连接机器、工作负载与服务的项目,本文为《谷歌BeyondProd:一种新的云原生安全方法》全文翻译。
在世界数字化转型的背景下,可信的数字身份成为经济与政治、企业与国家的共同目标。WEF的《无密码认证——安全数字化转型的下一个突破》报告便是从平台经济的角度,对这一问...
火眼是OPPO互联网自研的代码审查工具,融合了Gerrit的评审功能和GitLab代码管理功能。
距离东京奥运会的开幕式只有不到四个月时间,除了新冠病毒的威胁,一场几乎无可避免的大规模网络攻击也正在逼近。
在2020年RSAC大会召开期间,Christopher J. Romeo(Security Journey CEO)发表了演讲,基于网络安全行业给了开发人员10条重要的建议。
美国联邦贸易委员会发布《2019年隐私和数据安全报告》,介绍了过去一年FTC在消费者隐私保护和数据安全方面所开展的工作。
SANS研究所在本次调研报告中,探讨了网空威胁情报在过去一年中的发展,本文摘录了报告核心观点。
全球SIEM厂商最新点评,文章内容超出报告本身,融入作者个人观点。
Gartner《2020年规划指南》系列共包含十个分报告,我们计划逐个介绍。本篇是其中最主要的安全报告。
JIE将美军信息环境建设导向从“网络”转向“数据“为中心,要求任意设备任意时间任意地方满足联合作战需求,对企业安全体系建设具有重要借鉴意义。
应对两难困境,选择专业网络安全外包服务将会成为政府部门的不二选择。
RSAC 2020创新沙盒比赛最终冠军花落security.ai,客观上说出乎我的意料,因为它跟2018年的冠军BigID是同一类公司,我惯性的以为会给一个新的赛道公司。
Dragos发布的2019年度ICS漏洞态势报告,披露了438个影响工业控制系统(ICS)漏洞。
2020年2月,中国人民银行发布了新版《网上银行系统信息安全通用规范》(JR/T 0068-2020)。这部时隔8年,经历过多次修订的新标准内容究竟发生了哪些变化呢?又有哪些亮点?
中国互联网协会网来学院举办的“新一代信息技术助力疫情防控”公开课邀请到中国工程院院士、中国互联网协会副理事长、清华大学计算机科学与技术系教授吴建平作为授课嘉宾。
随着社会信息化的不断提高,全球网络内容治理一直在不断丰富和发展。目前来看,网络空间发展进入新阶段,各国政府网络治理面临着新形势。
联合国建立了囊括任何有意愿参与进程成员国的开放性工作组,与联合国信息安全政府专家组并行,形成了联合国框架下的“双轨制”。
本文将结合“安全可控”的基本原则以及“构建全面高效的智能汽车网络安全体系”的工作任务,探讨智能汽车产业的主体 --- OEM,在网络安全风险管理方面的水平与能力现状。
笔者将以容器逃逸为切入点,从攻击者角度(容器逃逸)到防御者角度(缓解容器逃逸)去阐述容器安全实践,从而缓解容器风险。
微信公众号