本报告通过六张实战推演图,结合安全能力者、第三方机构和安全运营者的观点,展示了攻击方从攻击面分析、边界突破、横向渗透到靶标攻陷的攻击过程,防守方从基础保护、强化...
从北大方正、3721、雅虎中国到360,在过去很多年里,谭晓生的职业生涯都和大学同学周鸿祎紧密联系在一起。
作为数字经济支柱的海底光缆面临恶意软件、间谍、黑客以及海水侵蚀和鲨鱼的多重威胁。
随着以STIX 2.1为代表的威胁情报规范的不断改进和更新,安全智能应用不断推出,狭隘理解为信息/消息的威胁情报的概念逐步泛化,人机协同的安全智能已经归来,基于威胁情报...
比特币不是货币,因为它不具有与社会财富的等价性;货币的等价物,也不是货币,如电子票据、代金券、证券等,因为只有等价性,不具有流通性和存储性。
大量商家信息,期货、外汇投资人等公民个人信息数据,“股民”“车主”“银行”“房产”等行业的公民个人信息被泄露。
牛津大学的科学家正在努力开发一种针对冠状病毒的疫苗杰米·格里森(Jamie Grierson)和汉娜·德夫林
本文通过分析人工智能数据安全风险,梳理国内外治理举措,结合安全形势和国家要求研究提出治理建议。
标准提出了以人脸识别为手段、以密码技术为保障的人脸识别系统,在远程可信环境中为信息系统提供用户身份标识与鉴别服务的安全框架,重点解决了前端可信环境、活体检测、服...
该框架是抗恶意代码攻击的综合安全防护框架,通过各种技术的有机配合,建立了抵抗恶意攻击的层层防线,并且在系统遭到破坏时能及时发现并进行恢复,不仅能防范已知恶意代码...
近日,工业和信息化部办公厅发布了《关于深入推进移动物联网全面发展的通知》,中国信通院专家为您带来解读。
攻击者试图操纵氯含量,同时向操作员发出氯含量正常的信号。至少从理论上讲,这种攻击模式已经达到震网的水平。
研究人员又从施耐德电气软件中发现了一个漏洞,它类似于臭名昭著的“震网”病毒 (Stuxnet) 恶意软件曾利用的漏洞。
本文旨在通过借鉴信息安全能力评估的理论思想,结合银行信息安全管理最佳实践,研究探索一套可落地的银行信息安全能力成熟度评估方法,通过客观、量化手段来反映银行信息安...
研究员扫描IP块中美国IP地址范围内的开放端口,发现该国有许多不受保护且可访问的工业控制系统。
中小型银行在应对实战攻防演练上还面临着巨大的挑战。如何做好实战攻防演练的准备工作,本文总结了如下经验。
事实上,最重要的、最“及时”的漏洞披露渠道,往往是社交媒体。
新一代SIEM与SOAR的某些功能具有异曲同工之妙。未来是将SOAR能力整合到SIEM平台,还是分别扩展SIEM、SOAR的能力?
人脸信息作为个人敏感信息受到法律特殊的保护,当一些机构收集你的人脸信息时,必须经过你本人的明示同意,你也可以拒绝这种信息收集行为。
上海某科技有限公司不按规定采取技术措施和其他必要措施,未确保其收集的个人信息安全、导致信息泄露,被处98万元的罚款。
微信公众号