本文主要涉及软件供应链安全,尤其涉及到可重用第三方组件安全。作者聚焦于Node.js生态,重点关注软件更新过程中的组件包安全。
报告披露了针对气隙隔离网络的恶意软件框架是如何运行的,并提供它们最重要的TTP的比较。
近年来,卡巴斯基研究人员观察到,工业企业面临不断变化的威胁形势,其中大多趋势数已经演变了一段时间。对此,卡巴斯基研究人员预测了2022年工业企业面临的网络威胁及发展...
针对软件供应链安全及工具进行研究意义重大,对于维护国家网络空间安全,保护用户隐私、财产安全作用深远。
专业医疗网络安全公司CyberMDX发布2022年预测,针对医院的攻击率会上升,供应链漏洞将成为焦点。
目前的抗屏摄水印算法仅支持明文水印的嵌入,为此,该文提出一个云与用户之间的抗屏摄密文水印协议。
研究人员对当下9种流行WiFi 路由器进行测试分析,共发现了226个漏洞。
从俄联邦新版国家安全战略看俄十余年国家安全观转变。
美国人口普查局报告总结爱因斯坦计划执行效果并部署新的加密系统。
保障网络安全,促进信息化发展,提高数字化水平。
报告从网络环境安全现状、常见网络攻击手法、受攻击行业和地域分布、国内较严重网络威胁及攻击事件等多维度系统性分析了2020年国内外网络安全形势。
美军密码装备的设计指导思想是强调战场信息互联互通保障,为美军实现作战指挥综合信息的全时段、多手段、高时效的动态安全保护。
本文首先对零信任安全的背景、定义及发展历史进行介绍。在总结相关零信任安全参考架构的基础之上,提出通用体系架构模型,并分析其依赖的关键技术。然后,基于零信任原则设...
泄露数据包括患者的姓名、地址、保险信息、出生日期和临床信息,如诊断、手术和/或处方信息。
美国正式通过《2021年安全设备法》;国家互联网信息办公室发布《网络数据安全管理条例(征求意见稿)》;中共中央政治局会议审议《国家安全战略(2021-2025年)》…
BlackTech组织的武器库在持续丰富和变化。
作为网络安全工作的重要一环,如何加强 ICT 供应链安全管理,有效保障供应链安全已经成为学术和产业领域研究的热点问题之一。
本文在对近年来美国所实施的主要网络脱钩手段进行总结分析的基础上,探讨美国网络脱钩战略的发展态势,并有针对性地提出一些较为可行的应对之策。
该指南概述了移动物联网设备如何公开位置数据,说明了使用它们带来的潜在网络安全风险,并提供降低安全风险的建议。
容器安全技术需要围绕容器全生命周期提供各项安全措施。
微信公众号