《实施规程》是ISO / IEC 27002针对云计算服务的补充和增强,该标准为云服务客户和云服务提供商分别提供了实施这些扩展的信息安全控制的指导原则,在这点上值得借鉴。
沙箱、蜜罐和欺骗防御三种技术都有各自独特的需求和理想用例,要想切实理解,需更仔细地深入了解其中每一种技术。
国家信息中心信息化和产业发展部主任、中国智慧城市发展研究中心主任单志广研究员受邀参加了在潍坊举办的首届全国数字身份论坛暨应用成果发布会,并以“发展数字经济,推广...
今年8月,美国陆军网络司令部Lt. Gen. Stephen Fogarty中将在TechNet Augusta发表主旨演讲时表示,他们正在和网络司令部合作,以确保开发统一平台时需求分析是准确的。
本文讲解了一起利用电子取证破解个别干警滥用职权的案例。
解决WiFi密钥分享矛盾背后蕴含的机会很多,所有参与者可以多赢。比如在充分沟通的情况下,设备厂商云管平台可以和WiFi密钥分享应用的业务平台打通,实现自动化处理。如此一...
美国国家标准技术研究所与国土安全部联合发布关于 GBP 路由来源验证( ROV)标准的全新初稿,此项标准将帮助互联网服务供应商与云服务供应商抵御 BGP 劫持攻击。
目前的区块链,主要应用的领域还是数字币,其他领域处于尝试阶段,因此本文的区块链安全约等同于数字币的安全,将就三个数字币史上著名的安全事件进行分析。
宣传和使用威胁情报只有一个真正的目标:减少行动风险,以保持或提升盈利能力。随着攻击方制造数据破坏的新趋势,受到长期损害的可能性也变得更高。那么,首席安全官应当如...
根据趋势科技最新发布的一份调查报告显示,安全研究人员发现,数据采集与监控系统(SCADA)系统2018年上半年的漏洞几乎是2017年上半年的两倍。
9月7日晚,靖江市公安局110接警称,常州大学怀德学院部分学生身份信息遭泄露。靖江警方通报,9月11日,已有李某、陆某2名涉案犯罪嫌疑人被依法采取刑事强制措施。
在英特尔 CSME,英特尔服务器平台服务和英特尔可信执行引擎固件中潜在的安全漏洞会允许信息泄漏,英特尔正在发布英特尔 CSME,英特尔服务器平台服务和英特尔可信执行引擎更...
据美国科技媒体The Register报道,安全研究人员发现Edge和Safari浏览器存在漏洞,恶意者可以利用漏洞发起攻击,在不改变地址的情况下改变网页内容。
DARPA虽然研制自主技术的时间较长,但长期以来,其研究的与自主相关的项目并非在一个固定的技术领域内进行,而是分散到多个不同的领域。
下一代防火墙面世已近十年,独立安全研究及测评机构NSS实验室报告显示,超过80%的企业目前已部署有下一代防火墙。下一代防火墙堪称公司企业头号安全控制措施
我们介绍了更真实的日志存储的案例,生产环境中存储了海量的日志数据,用邮件的例子是因为邮件的业务相对好理解,不涉及到更多的术语业务。
安全能力的构建离不开产品的支撑,结合本次会议的论坛、展厅等内容,试图从网络安全滑动标尺模型的角度尝试着进行一次总结。
不知大家是否发现,WEB安全完美避开今年ISC的所有分论坛议题,但大会所涉及的各个分论坛议题几乎都在为WEB安全提供服务支持、技术趋势的演进会逐步在WEB安全范畴体现。笔者...
9月5日,ISC 2018互联网安全大会产业峰会在北京国家会议中心举行。
开黑客论坛牟利,两男涉罪被抓。涉嫌非法利用信息网络罪,一人被批捕一人被刑拘。
微信公众号