新时代新经济的大背景下,加强对风险管理的战略布局非常重要,把风险管理内嵌到银行战略管理框架中,作为提升银行核心竞争力的一个分析项目,是一项颇有价值的思考。
政府网站要在确保安全保密、保护隐私的前提下,搭建数据开放、共享统一平台和统一接口,向社会开放政府数据。
对于一个企业而言,要实施数字化和大数据战略,数据治理重要性理应更为重要,数据治理的目标、环境和技术也有了新的发展,这个题目促使我思考这个问题。因此,借此机会谈谈...
众多调查对象认为所在的组织机构未来两年会遭受灾难性物联网攻击,大部分企业未正确评估第三方 IoT 风险,且没有准确的 IoT 设备清单。
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
4月17日,RSA 2018的主题演讲部分即将开始,演讲内容将揭示当前及未来很长一段时间内网络安全行业的趋势和方向。
为期两天的演习模拟了控制系统、发电和输电设施遭遇网络和物理攻击导致长时间大规模停电的场景,政府官员和公共事业单位高管在演习中合作予以响应。这份报告显示,公共事业...
公司企业需认识到,重点保护终端和网络的边界安全方法并不能防护基于身份和凭证的威胁。除非我们开始采取以身份为中心的安全方法,否则账户盗窃攻击将继续为数据泄露提供完...
疑似一周前曝光的思科底层设备漏洞CVE-2018-0171利用代码正在国内互联网上肆虐。
综合利用上述漏洞,允许未经身份验证的远程攻击者向远端Cisco设备的 TCP 4786 端口发送精心构造的恶意数据包,触发漏洞造成设备远程执行Cisco系统命令或拒绝服务(DoS)。...
数据丢失问题的严峻性以及组织对于合规性需求的日益高涨,推动了传统的DLP工具的日益流行。但是,在防止数据丢失方面,DLP通常显得后劲不足——尤其是在提供用户操作的可见性...
本文列出一些高管人员对网络安全常见的误解,以供参考。
大数据时代,信息安全保密始终是“未知不少于已知,潜在隐患不少于现实隐患,没有发现问题不等于没有问题”,因此任何企业、单位都必须保持高度警惕。
这款恶意软件被称为 “KevDroid”,它是一款远程管理工具 (RAT),旨在从受攻陷的安卓设备中能窃取敏感信息,且有能力记录通话。
虽然一些国内版本的App索取更多权限是为了实现正常功能,而不是为了偷隐私,但索取更多的权限,在很大程度上就增加了泄漏用户隐私的风险——就拿接入第三方API为例,你很难保...
ATT&CK 是一套针对网络对手行为的数据库模型,旨在反映敌对方生命周期内的各个阶段以及其所能掌握的目标平台,适用于理解已知的对手行为可能带来的安全风险、规划安全改进...
本文编译尼曼实验室的最新报告,研究为什么透明度渐成大势,纵览各家媒体的花式打法,聚焦透明度的效用,拨开层层迷雾。
近日,ESE 安全团队发布了一篇关于 Android 手机平台上虚假防病毒恶意软件的帖子。Talos 结合其调查报告以及 123 组织的历史背景,确定该假冒软件其实是 Android 远程木马...
NAT 不是安全措施!IPv4 + NAT 给你带来的好处,IPv6 环境下不仅能实现,而且效果更好更安全。
全球网络安全产业规模稳步增长,2017年预计达990亿美元。
微信公众号