增加对安全疏漏的曝光度及处罚力度,是否能推动企业寻求更严格的安全措施,是否能 “逼迫” 企业投资更好的数字安全防护,仍是未知数。
如果HTTPS证书私钥丢了,会怎样?是不是也没法防范这个私钥被利用了?
瑞典数据保护局发布《2019-2020年监管计划》;美国众议院引入《网络安全漏洞修复法案》;天津市互联网信息办公室发布《天津市数据安全管理办法(暂行)》…
最新中枪的是纯函数式编程语言Purescript,其npm安装程序中被植入了恶意代码。该恶意代码的目的是破坏Purescript npm安装程序,防止它成功运行。
未来 5~10 年,对工业控制系统安全影响最大的是什么?安全公司Tripwire为此咨询了一些安全专家。
部署在阿富汗的美国陆军旅正在测试一套战场网络相关的设备及其使用新规则,旨在建立新的网络设备维护模式。
身份鉴别的核心理论都是通过3个问题来识别确认身份:你知道什么,你拥有什么,你的唯一特征是什么。
更精确的人工智能预测将使相互合作的无线电能够利用每一个机会去传输更多数据,而不会因为在同一时间获取相同的频率而受到干扰。
从统计数据上看,云 SIEM 中安全事件日志保持 220 天热访问存储仅能帮助识别公司遭遇的半数入侵。
杀伤链模型并不能体现持久化和攻击循环,如果不将攻击者彻底清除出去,那么杀伤链的概念还需要杀伤环来结合表述。
《条例》分别从安全责任、监督管理、支持与保障、法律责任等方面对大数据安全保障做了明确的规定。
随着近年来网络环境日益复杂和黑客技术的不断创新,安全形势越来越严峻,安全产业日益受到人们的重视,而Blackhat是世界上了解未来安全趋势最好的窗口。
此轮攻击的特点为,利用2017年office公式编辑器漏洞CVE-2017-11882构造钓鱼文档,文档触发漏洞后通过mshta.exe执行由短链接bit.ly构造的远程代码,从而将后门木马植入。
本文将从内容风控和平台治理的角度来谈谈行业当前的现状与困境。
Garrett Hopp从一线使用者的角度撰文,分析了美陆军任务指挥信息系统中存在的问题,并给出了解决办法。
提升安全响应效率不能仅仅从单点去考虑,还需要从全网整体安全运维的角度去考虑,要将分散的检测与响应机制整合起来。而这正是 SOAR 要解决的问题。
软件定义广域网 (SD-WAN) 安全很好,但也有不足:SD-WAN 解决方案处理不了分支机构本身的变迁,必须从另外的角度加以解决。
李星教授表示,CERNET在二十年前着手布局IPv6并坚持纯IPv6网络的建设,从当前国际趋势来看,这一步是走对了。
回顾龙芯近20年的发展历史,促进龙芯发展的根本原因是什么?龙芯长期以来坚持的核心理念又是什么?
IE 公司发布报告称,IT 正面临 3 大挑战:保护新技术,限制性预算,以及IT安全和IT运营之间缺乏对彼此工作方式的理解。
微信公众号