网络空间日光浴室委员会在其网络安全政策报告中增加了两项新建议,以应对社交媒体上虚假信息带来的挑战。
随着相关国家和地区网络政策的调整和网络军事力量的加速建设,网络空间安全战略已经成为新的国际竞争与国际合作的重要影响因素。本文分析了美国、俄罗斯、日本、欧盟等四个...
本文总结了五个技巧,可帮助安全分析师在安全自动化时代领先一步。
传统的PoC往往不足以告知客户足够多的安全产品信息。而客户可以通过第三方测试决定产品的价值,确保安全产品实现厂商宣称的效果。
GCHQ正在数十个中小学推广一项计划,在该计划中,他们将教育孩子们如何对“大型学校或大学”发起“网络攻击”,如何破解密码和“易受攻击的机器”以及如何监视其他儿童的wifi流量...
GAO近期一份报告显示,美国网络司令部的统一平台(Unified Platform)项目的成本预计将比军方最初估计的价格高五倍。
研究发现,对智能制造系统进行攻击时,高级攻击者可能会使用三类网络攻击入口点、六种主要技术。
西交苏州信息安全法律研究中心副主任朱莉欣以《关键信息基础设施安全国际合作的战略及法律研究》为题进行分享。
美国防反情报与安全局发布2019年度《瞄准美国技术:外国针对涉密工业情况报告》,总结了享有安全权限的美国工业部门企业面临的外国情报机构威胁情况。
威胁情报如何定位、如何规划评估、如何选型?本文将展开探讨。
国防高级研究项目局希望通过“安全硅片自动实现”项目防范半导体芯片面临的四类最常见风险:侧信道攻击、硬件木马、逆向工程和供应链攻击。
研究发现,零日漏洞的利用数量显著增加,大多数野外漏洞利用都发生在补丁发布之前或补丁可用后的几天内,对此,研究人员建议使用漏洞风险评级方法,对最危险的漏洞进行优先...
近日,ImmuniWeb发布了一个新的免费暗网监测工具,用于监视和衡量组织在暗网上的暴露程度。
本文基于2019年第四季度Forrester Wave™报告,对零信任评估中所涉及的7个主要技术维度的评估数据做一个简单分析。
Facebook表示将开始为俄罗斯、中国和其他国家控制的媒体组织贴上标签。
欧洲国际政治经济中心今年2月发布了《欧洲对技术主权的追求:机遇与陷阱》的文章,对欧洲提出的技术主权概念做了全面的分析。
本篇文章中,我们就民法典人格权编中的隐私权与个人信息部分,与GDPR中的异同点进行讨论。
为验证自己的言论,DopplePaymer 勒索软件团伙在其所运营的一个暗网门户上发布了20份文档。另外,该团伙还加密了 DMI 内部网络的2583个服务器和工作站清单。
用友NC最新的6.5版本中存在JAVA反序列化远程命令执行“0-Day”漏洞,利用该漏洞可完全获取主机控制权限,造成OA平台内的敏感数据泄露。
阿里巴巴集团法律研究中心副主任顾伟以《个人信息保护监管及新模式探析》为题进行分享。
微信公众号