美国联邦政府各机构2023年累计上报3万余起事件,数量同比增长10%。
NIST在2024年1月的一份报告中强调了投毒攻击的危险性:“中毒攻击非常强大,可导致AI系统的可用性或完整性受到破坏。”
研究铁路行业网络安全等级保护管理情况,梳理定级、监督检查的思路、方法和流程,可以为铁路网络的等级保护管理提供指导和帮助。
网络安全公司Malwarebytes将Recall称为“预装键盘记录器”,而软件工程师和Web3批评者Molly White则称其为“间谍软件”。
我国已发布一系列云计算数据安全相关的政策法规和标准指南,这些文件对云计算服务商和云计算用户都提出了明确的要求,并重点关注云安全监管和评估等方面。
本文提出一套严谨的风险评估方案,并就合规风险给出了相应策略。
企业组织在实施ODM时,需要借助一套科学的评估流程,才能确保安全措施与期望的结果目标保持高度一致。
尽管这些弱点是由不同的安全漏洞引发,但却有许多的相似共同点。配置缺陷和补丁管理不足仍然是导致许多重大威胁隐患的主要原因。
自6月7号该漏洞细节披露后,从8号开始出现了多起以该漏洞为攻击向量的攻击事件。
本文是一份由德国各州数据保护会议发布的关于人工智能(AI)和数据保护的指导文件。
从本质上讲,访问权凌驾于所有其他数据安全控制之上。
GB/T 42453—2023《信息安全技术 网络安全态势感知通用技术要求》解读。
网络安全产品应从客户价值出发,标准化交付流程,以解决安全产业问题。产品交付需关注产品价值定义、非功能设计、交付规划与组织架构,以确保产品在客户侧持续创造价值。
本文重点对以上政策法规涉及政务数据相关内容进行解读。
提出了一种通用的方法,利用补丁和开发人员日志信息来验证哪些版本是真正脆弱的,并进一步确定版本树中CVE漏洞的版本号边界。
黑龙江省通信管理局约谈龙采公司督促落实网络安全主体责任。
揭开倒卖6700余万条个人信息黑幕,买家多为赌博网站老板!
本文旨在解决未知加密恶意流量识别问题。
未经身份认证的远程攻击者可以通过参数注入攻击在远程PHP服务器上执行任意代码。
未来10年SIEM的发展前景。
微信公众号