传统的以深度网络防御为特点的网络安全保护结构已不合时宜,每个用于上网的设备或端点都将成为网络攻击者的新入口,军方和商业机构都在努力确保每个上网端点的安全。
近日,研究员发现一起针对SQL数据库的爆破攻击事件,攻击成功后会根据系统环境下发远控木马、植入Webshell、在目标服务器创建管理员用户。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
有几个误解在阻碍公司企业采用多因子身份验证,如只有大企业才该用MFA、MFA应仅用于保护特权用户等。
浏览器访问历史记录、Cookies对于用户来说不仅是非常重要的个人隐私,更是账号身份安全认证信息,这样重要的个人信息不该被随意收集。
有研究员分享了一个漏洞CVE-2019-10574,攻击者能够利用此漏洞,获取敏感的设备信息,目前,该漏洞已被修复,官方建议用户及时下载补丁。
美国大学理事会表示,每年有1900所学校购买200万至250万个考生信息,2017年大学理事会包括出售学生数据在内的业务收入达1亿美元。
外辐射源无源探测系统可以利用机会信号来探测、跟踪飞机与舰船,未来还可能跟踪低可观测平台。
在计算机技术发展与所出现安全问题的双重推动下,由人民银行牵头、各银行业金融机构共同参与的银行业信息安全组织体系逐步形成,使银行成为了国内首个健全安全组织机构的行...
安全研究人员和厂商需要对威胁信息的发布有更为审慎的态度,特别是对涉及关键基础设施的威胁信息与相关主管机构有更深入的沟通和互动,在国际局势影响下的国内信息安全环境...
HackerOne 的技术项目经理 Niels Schweisshelm 透露:一定不能弄混渗透测试和漏洞评估。漏洞评估的结果是系统中漏洞的概览,而渗透测试是通过结合并利用上述漏洞来揭示整体...
人脸识别需要划分不同场景,应该有不同的框架去认识它、解释它和规制它。技术中立,大部分情况是这样,但是在少数情况下我们需要禁止它。
本文着重从“人工智能”角度,分析该技术对国家安全的影响,最后提出应对建议。
该团伙设计经营手机贷款APP软件,在未明确告知用户的情况下以超限采集手段在用户安装注册此软件后,非法采集注册用户的通讯录、通话记录、短信等隐私数据。
报告认为传统贸易规则中的安全例外原则并不适用于解决网络安全问题,需要对网络安全贸易规则有一个新的思考方式,并升级贸易政策改善网络安全,变相将美国的网络安全实践升...
最高人民法院刑三庭副庭长罗国良对10起电信网络诈骗及关联犯罪典型案例和人民法院依法惩治电信网络诈骗犯罪的相关工作情况做简要说明,最高人民法院信息中心副主任孙福辉介...
互联网革命对社会经济发展的直接影响是推动全球的组织化革命,从组织化视角来认识全球信息化态势是本文的核心。
容器技术为农业银行对私有云平台的管理提供了卓越的解决方案,从容器到多容器场景下的容器编排技术,农业银行仍将在虚拟化云平台技术上不断探索。
在过去的15年里,美军在其所有的军事基地都部下了功能强大的监视系统,它们正不断收集数百万人的生物特征信息,而这些人并不知情。
市场监管总局执法稽查局局长杨红灿、执法稽查局二级巡视员佟波对此次行动做详细的介绍和发布专项执法行动典型案例。
微信公众号