到2025年,60%的开发或采购关键基础设施软件的组织将强制执行和标准化SBOM。今天,SBOM普及率不到20%。
报告基于隐私计算应用过程中面临的挑战,从供给侧角度,梳理了技术可信应用的原则,首次提出并重点探讨了“可信隐私计算”的概念和五大核心要素。在此基础上,分析了企业、行...
卡卡巴斯基披露了“CosmicStrand”Windows固件 rootkit,目标是统一可扩展固件接口(UEFI),以实现隐身和持久化。
旨在帮助组织加强知识和防御勒索软件威胁,在遭遇攻击时快速响应并及时修复。
美国劳工部和商务部宣布为期120天的网络安全学徒冲刺。
EPJ Quantum Technology报告《量子技术的军事应用》解析。
冬奥网安“零事故”经验的核心是中国方案。
“零事故”应该成为千行百业网络安全建设的新目标。
新法案要求纽约州教育政策制定者“退后一步”,与专家协商并解决隐私问题。
弱者的武器.
SIKE是一种基于超奇异同源的后量子密码。
一些学者和研究机构都在尝试探索建立国际性溯源机制,以期形成一套独立、权威、专业的溯源标准和流程,但相关进展缓慢,所面对的障碍和挑战不容乐观。
如果说,联邦政府零信任战略解决了两年半内的短期焦虑,那么NSTAC报告旨在解决两三年后的长期焦虑。
通过对销许数量、变化的跟踪与分析,我们可以感受到产业供给侧的宏观发展态势和各企业产品布局的情况,也可以解答一些大家都很关注的问题。
经验丰富的安全主管们表示,大部分组织中都存在着一些常见的错误和失误,它们本可以并且也应该得到解决,从而加强相关项目的安全性。
为了取得更好的检查效果,建议安全检查活动组织者应优先完成以下十方面的工作。
本文中总结了太赫兹无人机网络和无人机传感网络(DSN)各种可能现实应用的主要特征,讨论了太赫兹无人机网络和DSN的主要挑战和研究方向,强调了基于人工智能/机器学习的解...
陌陌安全总结了一些实际工作中的数据安全相关经验与大家讨论分享,也欢迎各位读者提出符合自身公司特点的方案一起交流借鉴。
新冠疫情依然在持续考验企业安全的韧性,同时也暴露出企业网络安全方面的许多不足。
本研究中分析了隐私和数据保护法条款在多大程度上支持或阻碍了网络威胁情报的共享实践,将为有意参与网络威胁情报共享的企业(尤其是关键基础设施保护相关的企业)提供指导...
微信公众号