近些年围绕等保市场的网络安全产品和服务不断推陈出新,例如云安全资源池、安管一体机、等保测评服务等,这些技术手段的出现在一定程度上切实解决了一些中小企业合规能力不...
本文介绍了通过域控制器的计算机帐户口令hash实现DCSync的方法,分析利用思路,给出防御建议。
本文从数据安全体系建设相关的数据安全能力成熟度模型、体系建设抓手、人员架构建设以及人员能力等几个方面内容进行分享。
随着数字孪生世界的到来,数据驱动一切。特朗普上台以来美国政府进行全球性战略收缩,经济领域以频繁威胁退出世界贸易组织(WTO)为主要标志,科技领域则以“科技冷战”为名...
借助大数据和机器学习等科技力量,直接从数据中“学习”信息,完成模型的创建和优化迭代,可以帮助资管机构有效提升合规水平与数据探索综合能力。
近日,美国国家标准技术研究院发布了主要针对勒索软件的《数据完整性恢复指南(SP)1800-11》。
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上滴滴安全专家刘潇锋的发言。
我们该如何看待0Day漏洞?0Day漏洞曝出后,企业该如何应对?安全从业者又该如何树立正确的“漏洞观”呢?
SP 800-53一直被视作NIST信息安全的支撑性文件。而本次的历史性更新,直接产生了第一个全面的安全和隐私控制目录。
研究员监测到大量来自印度IP的攻击。经分析,其中大量的攻击来自Mozi僵尸网络,可能和近期印度Mozi僵尸网络大范围感染并传播有关。
本文主要介绍了NIST于2020年3月发布的最终版NISTIR 8170《联邦机构使用网络安全框架(CSF)的方法》(Approaches for Federal Agencies to Use the Cybersecurity Framewor...
本文分析了目前车联网用户数据所面临的威胁,并从车联网用户数据生命周期角度分析了保护要求,最后讨论了车联网用户数据分级分类原则和评估方法。
本报告结合平台收录情况、应急处置工作、网络安全预警通报,分析并总结了2020年上半年互联网网络安全状况,主要从以下几个方面来阐述。
软件安全开发生命周期通过在开发过程中引入一系列的安全技术控制点来消减软件开发过程中的漏洞数量提升金融业务系统的安全特性。
密码技术作为智慧城市网络安全的基础与核心技术,从智慧城市密码的应用架构、密码核心技术、防护能力、解决的应用领域、密码应用实践等方面分别进行了阐述,可以解决智慧城...
该条令说明阐述了美国空军在未来联合全域作战背景下,在观察、判断、指挥控制、行动各环节中意图发展的能力,对了解美军JADC2规划并预测其发展趋势有重要参考和借鉴意义。
包括边缘计算、工作流协作、电商直播、数据中台、中台架构、云安全技术、区块链技术。
SASE将软件定义的广域网(SD-WAN)和安全性集成到云服务中,从而保证简化WAN部署、提高效率和安全性,并为每个应用程序提供适当的带宽。
2020年9月17日零点,苹果iOS 14操作系统正式发布。在此前推出的内测版本中,对于用户隐私保护功能的扩展颇为吸引眼球,成为媒体热议的话题。那么正式版的表现又如何呢?
本篇报告内容总结自欧洲电信标准化协会白皮书《IPv6 Best Practices, Benefits, Transition Challenges and the WayForward》,旨在探讨纯IPv6部署的实践案例和产业发展方...
微信公众号