本文对软件供应链风险种类与危害、风险引入途径进行了简单的介绍和概括。
CSIC切断了对各个研究中心的网络访问,以控制攻击并防止其传播到未直接受到影响的研究中心。
“匿名者”揭开俄罗斯网络安全防御的“神秘面纱”。
本文根据数据泄露规模和影响力整理了史上十大数据泄露事件,同时给出了如何防止发生类似泄露事件的建议。
论文提出了一种针对开源供应链攻击的通用分类法,独立于特定的编程语言或生态系统,与真实事件关联并映射到安全缓解措施。
在12个小时的时间里,苹果的互联网流量诡异绕道俄罗斯网络设备。
云大所开源与软件安全部的工程师韩非深入解读《云工作负载保护平台能力要求》标准。
二季度出现了大量的高级定向攻击,这些攻击针对特定的网站设计的,并考虑到其特点和漏洞。
微步对近日提交到微步云沙箱S的部分恶意样本进行的专项分析和研究,并将相关结论归纳成为本报告。
欧洲议会通过《数字服务法》和《数字市场法》,市场监管总局发布《关于开展网络安全服务认证工作的实施意见(征求意见稿)》…
本文重点关注美国关键基础设施网络防御能力中的缺陷和不足,以及 2013 年以来美国关键基础设施防御思想和技术路线发生的重大调整。
如何证明真正起到控制风险的作用,可以为业务保驾护航?
利用上述漏洞,攻击者可实现安全功能限制绕过、权限提升、敏感信息获取或拒绝服务攻击等。
地缘政治、经济利益仍然是APT发展的主要动力之一。
持续威胁暴露面管理计划是一种集成的迭代方法,优先考虑潜在的处理方法,并不断完善安全态势改进。
本论文提出一种新设计的双流架构引导式可擦除对抗攻击 GEAA,用于在数据共享场景下保护数据。
本文以北京大学医学部“十三五”规划建设为例,系统探讨新时代高校信息化创新发展的方法,为兄弟院校制定“十四五”规划提供借鉴。
共担共治,开创网联消费电器信息安全认证评价工作新局面。
自主网络面临大量各种各样的安全威胁,网络脆弱性管理和评价是确保网络安全的重要手段之一。
黑客手段再进化:计算机电缆当“临时天线”,断网也能偷数据。
微信公众号