美国SEC启动问询或专门调查时,要求被监管方提供信息的权力概述。
HACMS项目历时四年,预计耗资 6000 万美元,目的是定义一种创新且安全的编码实践,避免“普遍脆弱性”的影响。
勒索软件的进化与发展,如何防范?
《数据安全法》是我国第一部有关数据安全的专门法律,也是国家安全领域的一部重要法律,它的出台将给金融业数据安全工作带来重要影响。
德国发布《IT安全法》2.0版本,通过弥补法律漏洞并扩大监管框架,以提高德国IT系统的安全性,并加强国家安全。
国家网信办通报,滴滴出行”App存在严重违法违规收集使用个人信息问题,要求应用商店全部下架。
《报告》总结了“十三五”时期数字中国建设的主要成就和2020年取得的新进展和新成效,评估了2020年各地区信息化发展情况,提出了“十四五”时期推动数字中国建设的努力方向和工...
美国学者迈克尔·施密特评述联合国网络事务GGE最新共识报告。
一名美国国防部不具名官员指出,虽然阿林顿是一名在民主党政府国防部工作的共和党人,但目前针对她的调查与其所属党派,以及她牵头开展的“网络安全成熟度模型认证”项目没有...
美英网络安全主管机构警告,近两年APT28持续发动了一系列暴力破解攻击,并进一步横向渗透窃取邮件服务器权限。
近日,某网络安全公司发布了一个针对关键Windows后台打印处理程序漏洞的概念验证漏洞。
SASE一直是热门话题,大家都同意SASE在概念上是有道理的,但当谈到将理想主义的框架转变为现实的IT方法时,误解却比比皆是。
Kaseya软件供应链勒索软件攻击事件持续发酵,众多网络安全团队目前仍在积极工作,以阻止有记录以来全球规模最大的一次勒索软件攻击的影响。
本文从资产发现、漏洞评估和漏洞管理三个维度入手,简要分析当前的技术趋势与热点。
防护工业控制系统的挑战已日益严峻,而越来越多安全漏洞出现也让黑客有着明显的针对目标,专门针对工业工厂的勒索软件攻击正令停机与敏感资料泄露的风险日益增高。
全球首个重大供应链勒索软件攻击案例。
微软证实PrintNightmare漏洞正在被攻击者广泛利用。
加快推进个人信息保护立法,必须恪守“以人民为中心”的理念,构建“以人为本”的个人信息保护法律制度,提升人民群众的获得感、幸福感、安全感。
NIST 发布的这份文档首先介绍了关于“关键软件“中”关键“的定义,其次介绍了”关键软件“的定义,最后给出了属于该定义的初步软件分类以及相关问答。
无文件攻击的有效性有目共睹,甚至大有成为网络安全工作短板之势。
微信公众号