Gartner Peer Insights列出了24家“应用众包测试服务”类供应商,其中有五家漏洞赏金平台。
至少对于那些有着健康安全文化的企业而言,安全负责人与董事会高管之间的距离正在缩小。
企业电子邮件泄露(BEC)诈骗2020年给企业造成的损失超过18亿美元。
本文分别从联合建模中去除可信第三方和匿踪查询中引入可信第三方两个方面来探讨可信第三方在隐私计算技术应用时的必要性。
在Solr默认安装后,无需任何其它配置即可读取系统任意文件。
一些机关单位工作人员使用网盘辅助办公,随之而来的泄密事件也不在少数。
由于在隔离和安全性方面存在的天然缺陷,安全一直是企业进行容器改造化进程中关注的核心问题之一。来到云原生时代,企业又将面临哪些容器安全新挑战?
Forrester前首席分析师约翰·金德维格认为,零信任的显著标志是简单。
“十四五”规划对数字化转型下的网络安全提出了新要求。
中国软件评测中心聚焦智能门锁的信息通信安全和数据安全,采用自动化扫描与人工渗透相结合的技术手段,对智能门锁的锁体安全、移动应用APP安全、以及无线电通信安全开展测...
本文从理论模型、规划设计、实践验证的角度全面研究了商业银行零信任架构的可行性。
黑客攻防中人是最大的漏洞,零信任就是不相信任何人,通过安全框架弥补人的不可靠性。
工控系统“1+4”多重工控信息安全防护体系可实现城市供排水工控网络安全可知、可视、可管、可控,有效提升城市供排水工控网络安全水平。
ENISA在报告《5G规范中的安全性——3GPP安全规范(5G SA)中的控制措施》中指出,将建立一个5G安全控制措施矩阵,形成统一、动态、在线的“一站式”安全控制措施库。
在中大型政府或者企业安全治理过程当中,无法回避的一个问题就是承载业务系统的工作负载漏洞管理。
根据最新发布的《2020年威胁报告》,2020年为勒索软件攻击的“引爆点”。
研究员捕获到一个利用SonicWall “Virtual Office” SSL VPN RCE进行传播的Mirai dark系列变种,该变种还使用了1个0day、6个1day以及2个Nday漏洞,影响SSL VPN、路由器、NAS...
报告梳理了当前区块链基础设施在系统账户权限管理、隐私保护、密码机制、共识机制、智能合约、安全运维各领域的安全情况。
这类App驻扎在老人的手机里,不断在后台发送用户数据信息,对老人们进行用户画像,打上“容易被误导和诱导”的群体标签。
在顾客们毫不知情的情况下,涉及顾客隐私、财产安全的人脸识别信息,被偷偷获取。
微信公众号