本文为AUTO-ISAC发布的汽车信息安全最佳实践指南第三方合作与管理篇的中文翻译,文档以汽车行业的角度出发,介绍如何处理与第三方的合作问题。
利用上述漏洞,攻击者可绕过安全功能限制,获取敏感信息,提升权限,执行远程代码或发起拒绝服务攻击等。
当前,无论是国内层面,还是国际层面,都出台了一系列5G安全的技术标准。从立法的角度来说,技术先行、规则滞后的情况非常普遍,难以避免。尤其是对于处于高速发展下的5G技...
围绕数据加解密控制可以将多种安全机制结合,包括防绕过的访问控制、高置信度的数据审计等,这些安全机制丰富和增强了安全防护水平,最终构建以密码技术为核心、多种安全技...
本文聚焦欧美关键信息基础设施网络演习,对其特点进行分析,总结演习实践成效,并借鉴其演习模式,从实战演习、应急协同、技术发展、人才培养等方面对我国关键信息基础设施...
今天是第五个全民国家安全教育日。本文带您回顾习近平总书记关于总体国家安全的重要论述。
截至今天,19家中国上市网络安全公司披露的2020年Q1 业绩预告4家盈利,9家亏损,6家未披露。
因为全球疫情,Zoom日活用户从1000万疯涨至2亿,但是随即爆出诸多安全漏洞。今天最新消息,超过50万个Zoom账户在暗网上被黑客以白菜价、甚至免费出售。
2009年MITRE被选中运营HSSEDI,帮助DHS快速获取国土安全领域所需的关键技术,以解决面临的最复杂的挑战,从双方的合作中,可以一探DHS技术创新和合作机制。
在第五个“全民国家安全教育日”之际,国家安全部披露多起有关APT窃密的案例。
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南摘要部分的中文翻译。这是份纲要性文档,简单的介绍其它部分的核心内容。
本文首先对零信任安全的背景、定义及发展历史进行介绍,然后提出一种通用的零信任参考架构,并以奇安信零信任安全解决方案为例,对零信任参考架构的应用方案进行解读。
本文对大数据安全标准的现状进行了总结,探讨了当下大数据安全的内涵、挑战与目标,针对大数据安全技术与机制存在的问题,以及潜在的解决方案进行了分析和讨论,并对未来我...
Bugcrowd声称拥有许多知名客户,包括Twilio、Etsy、Tesla、Cisco、Pinterest、Atlassian和Sophos。
研究员发现安卓或者iOS客户端的TikTok用户的历史观看记录泄露,并且可以通过入侵本地网络,将客户端的视频换成其他的虚假视频。
本文基于TLS握手协议的特点,分析了恶意加密流量的识别特征,通过对3类特征的具体分析,给出了一种基于机器学习的TLS恶意加密流量检测方法,并结合恶意软件家族样本分类,...
荷兰警方表示,他们在一周内成功取缔了15家DDoS租用服务提供商,这是他们打击在线DDoS服务供应商最成功的行动之一。
SBTech将1000万美元现金和2000万美元的股票置于托管帐号中,这笔资金将用于处理3月27日发生的“网络安全事件”引起的所有费用,同时以保证在未来两年时间内应对勒索软件攻击...
2020年初启,美国智库“新美国安全中心”推出由19名国际问题专家联名撰写的研究报告《迎接中国挑战—增强美国在印度太平洋地区的竞争力》。
美国能源行业劳力市场和服务提供商 RigUp 的一个 AWS S3 存储桶遭暴露,导致美国能源行业的数万份私密文件遭泄露。
微信公众号