《2023年NSA网络安全年度回顾》梳理和展示了NSA在通过网络安全加强国家安全方面取得的成就。
本文件给出了依据GB/T 31168—2023《信息安全技术 云计算服务安全能力要求》开展评估的原则、实施过程以及针对各项具体安全要求进行评估的方法。
侧信道攻击可以绕过严谨的口令验证和复杂的密码运算,直接恢复口令和密钥,从而对金融安全设备构成了严重的威胁。
聚焦网络的职能领域而非物理作战领域来建立更好的网军。
网络安全行业“长坡厚雪”的特质正在逐渐显现,面对困难挑战的同时,也孕育着新的机遇。
收集Astra、Expert insights、ESG、CRN.com、Techtarget等多家云安全厂商、专业媒体和研究机构对云安全发展态势的预测观点。
运营商一直是网络安全产业市场上的主要甲方用户之一,三大运营商对网络安全战略投入的提高,对整个产业结构有什么影响?产业竞争格局是否会发生变化?
单纯的SaaS化交付并不会提供显著的客户价值,反而会因为客户转换成本低、客户感受价值难度大等问题难以发展。只有在SaaS化的过程中,关注如何给客户提供足够大的实际价值,...
保护寄递服务用户个人信息权益,规范寄递企业用户个人信息处理活动。
九次攻:乌克兰对俄罗斯高价值目标开展大规模网络攻击。
“单向奔赴”的钓鱼模拟演练往往拿不到想要的结果,得到的中招率数据也是失真的。是提前通知员工,还是“秘而不宣”悄悄开展演练?是每月、每两月、每季度,还是每半年、每年一...
本文分析了东盟国家面临的网络威胁、他们调配军队应对的方式,并评估了当前东盟网络防御合作态势。
此举被媒体评论为“标志着印度陆军网络安全战略的重大转变”。
谷歌声称此举是为了帮助开发者和研究人员更轻松地发现软件漏洞。他们利用大语言模型编写了特定项目的代码,以提高模糊测试覆盖率并发现更多漏洞。
文章考虑了基于ESG的方法进行人工智能相关风险监督的优点,并重点关注当前国际可持续性标准发展的轨迹。
AnyDesk已采取补救措施,包括吊销安全相关证书、更新受影响系统,并呼吁用户更新至最新版本软件。
Any.Run 作为业界常用的分析沙盒服务,从该视角看全球恶意软件趋势如何?
在万物智联场景下,如何通过可信链接保障系统安全?
Python正成为最热门的“威胁情报语言”。
高校不断强化网络安全工作,有效保护校园网资源和信息安全。
微信公众号