限制类技术出口必须到省级商务主管部门申请技术出口许可,获得批准后方可对外进行实质性谈判,签订技术出口合同。
本文在对ICT供应链风险管理特别任务组的背景、工作任务、主要活动和成果及其与其他联邦供应链风险管理工作的关系等进行跟踪梳理的基础上,分析其工作影响和启示意义。
一次失败的社会工程学攻击。
本文,安全牛整理了几位网络安全专家对NDR选型给出的建议供企业参考。
社交媒体情报(SOCMINT)是开放源情报(OSINT)的一个分支。社交媒体信息具备的认同信任、快速传播、 辨别真伪、溯源困难、心理操控、舆论造势等特点,一方面降低了实施网...
笔者希望通过本文,探讨以应用程序接口(API)安全为切入点的个人金融信息风险管控机制建设与运营实践。
与传统Windows系统相比,评估工业控制系统的方法明显不同,关键区别在于工业控制系统的异构性。换句话说,有多个协议,多个供应商和多个硬件配置。这种异构性使得风险利用...
本文给出一种基于标识密码机制的无线传感器网络认证加密方法,该方法在实际应用中可以基于SM9 算法实施部署。
海事安全是国家安全战略的重要组成部分。在地缘政治的驱动下,海事网络安全正面临新挑战!
本文对 DC/EP 关键性技术及其演化进行了具体探讨。
只因一个小黑盒,机密会议被窃听致损失千万!
公司企业的安全团队越来越精于减少开源组件风险暴露,黑客因而切换赛道,转向“下一代”供应链攻击。
微隔离是零信任架构的重要组成部分,NIST白皮书总结SDP技术是用于实现南北向安全的(用户跟服务器间的安全),微隔离技术是用于实现东西向安全的(服务器跟服务器间的安全...
如何在攻击前做好预防措施,攻击后快速有效的自动化溯源取证和风险收敛已经成为云时代应急响应技术的核心竞争力。
瀑布式开发时代,质量与安全几乎是互不相干的平行线。随着DevSecOps的推广,质量与安全均应纳入软件完整性指标,平起平坐。
针对电厂工控系统中的安全事件,结合电厂工控系统特点,建立一套有效的“平台+制度+工具”的应急处置体系。以取证、分析、管理等手段,实现电厂工控网络安全事件的应急处置过...
对医疗行业常见的攻击手段有勒索病毒、APT攻击、漏洞等,此外,医院内部人员往往也是信息泄露的重要来源。
关于互联网域名系统的根服务器,目前流传着许多不同版本的传言,但这些传言都不准确。
RSA 2020安全大会上,EDR问题凸显,安全平台/XDR概念深入人心。平台方法可加快威胁检测,快速确定威胁源并修复漏洞。未来几年,平台方法将在安全行业全面铺开。
虽然所有的实名访问场景都可以逐步升级到零信任网络的安全框架下,但是在很长的时期内传统安全和零信任的混合状态会一直存在。
微信公众号