本文将对金融数据治理的实践与思考,做一个梳理和总结。
个人信息保护认证工作的启动,对个人信息处理者提升个人信息保护水平十分重要。
企业投资过多身份管理工具往往适得其反,降低了安全投资有效性以及企业应对威胁态势的能力。
Interpres通过持续的威胁分析识别网络防御中的漏洞和低效之处,展示客户当前安全工具的能力,使安全团队能够通过数据驱动来改善安全态势。
2022年以来,世界网络强国发布涉网络空间战略政策文件,对国防网络建设进行顶层设计和部署。
教育科研、工业制造、医疗健康三大行业网络攻击事件影响最为突出。
本文收集整理了目前国际市场上最热门的14款暗网威胁监控工具,它们有助于帮助企业组织应对暗网威胁,打击非法网络犯罪活动。
一旦出于控制目的对其施加压力,任何观察到的统计规律都将趋于崩溃。
本文给出 IcedID 僵尸网络的新分发方法及其使用的新加载程序的技术细节。
以下七个实践经验被证明可以提高GitHub的安全性,对于目前正在应用GitHub的企业组织可以尽快关注并尝试应用。
安全和风险决策者从部署独立的欺骗技术产品转向,开始评估如何将欺骗技术与一两个关键技术领域配对,比如身份安全。
近日,欧盟网络安全局(ENISA)发布了欧盟 2022 年度威胁报告。
本报告将从战略规划、组织架构、侦察监控、网络攻防、网络保障以及新兴技术七个层面,对本年度网络战装备发展进行全面述评。
穆迪评级称EPM遭受勒索软件攻击的情况可能影响其信用评分。
本文就“如何发挥专精特新工业企业“内在能动性”(主动去做),而非“被监督/被检查/被要求”(被动去做)”进行探讨。
2022年安全架构总结以及2023安全方向展望。
"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
以应对信息技术系统向PQC迁移的风险。
本文总结了一份包含四个关键步骤的CI/CD应用安全防护清单,以及相关的安全工具和策略。
工控系统是国家关键信息基础设施的重要组成部分,同时也是关键基础设施网络攻击的重点目标。
微信公众号