俄罗斯联邦安全顾问在 ISC 2018 互联网安全大会上长篇发言,阐述了国际网络安全形势,各国之间竞争与合作的关系,对全球网络空间意识形态进行了极具价值观点的解读。
近年来,国内外网络安全企业频繁参与发布各类高级可持续威胁(APT)组织的报告,对当 事国家的政治、经济安全乃至国际关系都造成了一定影响。其中以美国“赛门铁克”、“火眼”...
美国总统特朗普对华发起贸易战后中美关系进入低谷,然而作者以为,在当前的全球政治环境下,中美领导人面临着一个共同的机遇,即保护网络威胁下的金融稳定。作者在文中介绍...
根据国家信息安全漏洞库(CNNVD)统计,2018年8月份采集安全漏洞共962个,接报漏洞共1455个,其中信息技术产品漏洞(通用型漏洞)141个,网络信息系统漏洞(事件型漏洞)13...
行为分析技术极有可能成为未来有可能改变网络安全攻防不对称局势的关键性技术。针对先进复杂威胁、内部威胁等现有安全机制难以有效应对的网络攻击行为,对用户实体行为分析...
金融行业应该积极推进以区块链技术服务于现实需求的应用落地,大力发展有多重安全保障体系的联盟链应用,以实际应用场景落地来促进实体经济发展。积极关注公有链的发展,在...
身份认证与访问控制是构建系统安全架构的第一道关卡,也是核心,而一体化零信任架构是发展趋势,也将成为云计算和大数据等新技术平台安全的基石。
反响最大的数据泄露事件、曝光次数最多的APT组织、影响范围最广的安全漏洞……
Facebook在本周三发布的一篇官方博客中表示,已经向400万用户发出警告,称一款名叫“myPersonality”的应用可能会对这些用户的数据进行不当处理。
该法案要求国家标准与技术研究院院长在法律通过后一年内发布指引和一系列“清晰、简洁”的资源,以帮助中小企业识别、评估和降低其网络安全风险。
澳大利亚政府提出的新法案可能会要求跨国科技头如脸书(Facebook),谷歌和苹果在涉及犯罪问题时向执法部门提供获取加密通信记录的权限。
美国军民融合发展历经三阶段,实现军民资本与技术的双向渗透和扩散。其发展历程根据军民融合的程度,可用冷战作为分界线,划分为冷战前、冷战时期和冷战后三个阶段,于冷战...
您的组织是否错误地以为自己具备必要(但通常缺失)的安全基础?如果一组未知的设备或端点连接到网络,企业应该如何了解其风险状况?量化企业网络中未知的“未知数”的第一步...
通过安全评级服务、对组织的安全状况进行综合评估和对比,可提高组织和第三方的风险管理能力。
对于黑灰产从业人员而言,一套产业链模式就可以复刻在任何一个短视频平台。当对旧平台的攻防成本日渐增高,新生代的短视频平台更像是“雪中送炭”。
2018年上半年见证了创纪录的软件漏洞报告数量,但仍有很大一部分并未收录在任何主流漏洞跟踪列表中的漏洞。
谈到区块链,我们通常会想到它的一些未来应用,“区块链能解决这个问题,区块链将实现这个目标”,似乎区块链离我们还很远,但实际上区块链的应用已经在各行业中悄然发生。
在成为比特币史上最著名的盗窃案,当时世界上最大的加密货币交易所Mt.Gox被盗事件的受害者后,Kim Nilsson决定反击,历时三年,这场“比特币大冒险”终于迎来了大结局。
一位著名Mac系统黑客刚刚开发了一种新攻击手段:可以在电脑提出是否允许程序获取数据时自动点击“允许”按钮,从而帮助黑客展开更加深入的攻击和渗透。
本文将讨论面向第三方审查机构执行安全审查所需的安全可控评价指标建设框架,并给出安全审查过程和安全可控评价指标建设思路。
微信公众号