网络间谍的狂欢?美国一研究团队提出新型攻击手法,只需向具体手机号发送多条0级短信(接收方完全无感知),就可根据短信送达报告的时间推断出接收者的现实位置。
这份《实施指南》旨在细化操作步骤,以推动个人信息保护工作的精细化和规范化。
通过看管和监控一体化的方式,在围绕数据流动安全监管的各个角色之间形成了协作,实现目标。
“乌克兰IT军队”的四种攻击方式及十类攻击领域。
本文收集整理了目前最受企业用户欢迎的十款自动化威胁建模工具,并对其主要特点进行了分析。
此次事件是我们首次发现银狐组织使用钓鱼邮件、钓鱼链接以及仿冒网站,并诱骗用户下载恶意文件的方式进行攻击。
以下是DBIR 2023年数据泄露报告的十大发现。
本文整理了一份数据安全架构脑图,重点关注在整体的联系。
一次大语言模型与信息安全领域结合的探索。
本文将结合《条例(2023)》的最新规定,对此前实务中一直广受关注的商用密码进出口监管的实务热点和疑难问题进行解读,并为企业提供相应的合规建议。
个人信息保护从来不是单点、单个场景的特定问题,而是与各业务领域、多方利益主体相互交织的重要议题。
很多企业的网络弹性指标和框架其实与网络弹性无关。
寰福科技以体系建设的思路推进信息安全和隐私合规工作,对标国内外数据安全保护标准及要求。
政策与标准都是推动人工智能治理的不可或缺的有效制度,政策指明前进方向,标准实现具体细则,两者支撑协同,共同推动我国人工智能健康发展。
美国网络部队防御性“前出狩猎”行动趋于常态化。
通过采取数据库运维操作全审计、数据库安全风险模型实时监控等措施,完善大型国有银行现有的数据安全保障体系。
生成式AI对安全的影响占据了re:Inforce 2023的中心位置。
本文将从源码安全,构建安全,传输安全,制品安全和部署安全这 5 个关键环节的供应链安全提出安全建议。
SIEM会消亡吗?未来如何发展?
本次的技术评估从中国零信任网络访问解决方案的终端安全能力、身份认证管理能力、软件定义边界(SDP)网关能力、零信任控制中心能力、数据安全–零信任能力、综合服务支撑能...
微信公众号