主要围绕2022年全球APT态势图景、我国受APT攻击情况、典型手法、重点组织、趋势研判等进行研究,分析现实威胁,探讨主要风险点,把握总体趋势。
市场对网络威胁情报(CTI)的需求在过去几年正在发生变化,其中最值得关注的趋势之一就是数字风险保护(DRP)在威胁情报计划中的重要性不断提升。
研究员希望通过这次史无前例的演习,提高人们对于太空基础设施潜在缺陷和漏洞的认识。
产业链与责任划分。
本文通过对《关基保护要求》中的关键信息基础设施监测预警关键点进行整理总结,可供关键信息基础设施落实安全监测预警建设工作时参考。
《GB/T 39204-2022关键信息基础设施安全保护要求》2023年5月1日将正式施行。
3.0在架构上没有大的变化,新的3.0包括12个能力域,31个实践域,276个实践。
ATT&CK v13 中最大的变化是为 ATT&CK for Enterprise、移动数据源中的一些技术添加了详细的检测指南,以及两种新类型的变更日志,以帮助更准确地识别 ATT&CK 中发生的变化...
本文在分析开源软件安全风险的基础上,对国外开源软件安全治理模式进行研究,对我国开源软件安全治理工作存在的不足展开反思,基于以上研究,就如何更好地保障我国开源软件...
英国在数字经济领域有哪些政策?
这份工作草案中概述的当前目标包括帮助各实体找到加密方案中使用公钥算法的位置和方式、制定战略将这些算法迁移到具有量子弹性的替代品上,并进行互操作性和性能测试。
AI重塑一切!SOC、Identity Fabric备受瞩目,超60家厂商推基于大模型的新品。
我国零信任技术创新初步收敛,行业应用部署广泛。
结合业界先进零信任安全理念,及京东在零售、物流、金融、健康等业务场景下的安全实践,全面解析了京东零信任安全建设的理念和成果。
生物识别技术可能会提供一种通向无摩擦访问(Frictionless Access)的途径,有效平衡安全性和用户业务需求之间的矛盾。
北京网络安全大会创客汇评委直击RSAC现场,对创新沙盒冠军与10强进行深度解读。
本文对 Europrivacy 与我国近期出台的个人信息保护认证制度做了对比分析,以期帮助对个人信息保护认证制度的理解认识、促进制度实施和持续优化完善。
谷歌云Security AI Workbench可为安全产品提供支持,以其独特方式解决三大挑战:威胁过载、工具繁琐和人才短缺。
深入推进电子政务服务能力、监管业务数字化、智能化能力、数据共享利用能力建设。
未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
微信公众号