供应链安全问题突出,Emotet和Log4J不安分。
如今美国所采取的措施和作出的选择,将决定世界未来数十年的走向。
本文从该行政命令出台的背景出发,分析了SolarWinds安全事件对于美国信息安全领域造成的挑战,对行政命令框架和应对网络安全挑战所采取的措施进行了解读。
美官方发布首个综合网络安全战略规划!CISA《网络安全战略规划2023-2025》。
安全专家担心,如果严格执行该项法案,美国政府后续将无法部署任何软件/服务。
有效评估其相关举措“落地”情况与实施效果,才能够更好把握美政府政策走向,并从中发现其政策与能力短板。
美国作为互联网技术起源国及网络安全技术领先的国家,长期以来重视网络安全中“人”的因素,从顶层设计上出台了一系列国家政策、法律、标准等,建立了由政府、社会、高校、企...
零信任网络安全架构开启大规模国防应用;美发布《关于加强国家网络安全的行政命令》;美国防部发布新版网络安全成熟度认证准则…
以下,盘点了2021年有重大影响力的网络安全事件,以飨读者。
本文将通过国际比较纠正上述错误的看法,并分析《数据出境安全评估办法》中相关制度设计如何保障了数据依法有序自由流动。
本文从不同视角简要归纳了美国 2021 年相关战略文件,分析了美国联邦政府在推进关键基础设施网络安全、供应链安全、意识形态安全和关键前沿技术发展方面的行动,归纳了美国...
较上一年的98亿美元大幅增长11%。
报告主要分为网络安全防御、减少风险和增强韧性、业务协作和机构建设4个部分,并展望了该机构2023年工作重点。
论文对电话钓鱼诈骗中影响诈骗成功率的各类因素进行了分析,通过对高校3000名内部人员展开模拟欺诈电话钓鱼攻击,发现篡改区号、冒充内部活动等手段最容易欺骗用户。论文发...
报告对涉及研究数据共享相关的主体、风险等内容进行了研究说明。
各国黑客正在加紧利用Log4Shell漏洞。
落实软件物料清单制定、开源软件安全使用规范。
包括电网恶意软件Industroyer2深入分析、全新Android漏洞利用链披露、现代安全芯片漏洞研究、APT雇佣兵披露、近五年CI/CD违规真实案例分析……
2022年是攻击面管理技术重要的一年。供给面管理解决方案可能成为大型企业的首要投资项目。
本期我们组织翻译了2016年埃里克·盖勒(Eric Geller)发表在《The Daily Dot》上的文章《新“加密战争”的完整指南》,帮助读者了解西方加密战争的一个立法历程和相关事件。
微信公众号