针对APT活动的年度总结,再次揭示中国是全球APT攻击的主要受害国。
DevSecOps是近几年RSAC上的热点话题,本文对近几年DevSecOps战略框架的发展做了系统梳理,并分享了实践经验。
NIST正在加快《零信任架构》标准推进的步伐,认为更多的组织/机构能够受益于零信任架构。
笔者将以容器逃逸为切入点,从攻击者角度(容器逃逸)到防御者角度(缓解容器逃逸)去阐述容器安全实践,从而缓解容器风险。
私域流量经营被越来越多商家重视,尤其是疫情当下,SaaS服务需求大增。微盟运维事故再次给行业敲响警钟:数据安全管理无小事。
2020年2月,中国人民银行发布了新版《网上银行系统信息安全通用规范》(JR/T 0068-2020)。这部时隔8年,经历过多次修订的新标准内容究竟发生了哪些变化呢?又有哪些亮点?
本文从粗粒度的角度,介绍了《零信任架构》标准草案第2版与第1版之间最主要的差别。总体而言,结构几乎一致,变化不是太大。
从1995年开始,每年的RSA大会都会选定一个独特的主题,主题取决于与信息安全相关的具体贡献或说明。会议主办方会设计一个故事并将其贯穿整个会议。
邬贺铨院士围绕“大数据助力疫情防控”主题深入剖析了大数据在支撑服务疫情防控相关工作中发挥的重要作用。
为了帮助企业为日益增长的确定性风险做好准备,本文总结了企业 2020 年可能面临的 20 种数据安全风险。
本文将从App使用的角度分享一些实用技巧,帮助大家通过正确使用App的方式,尽可能预防个人信息被过度收集,维护个人合法权益。
信息安全行业一只脚已经迈入后量子计算时代,接下来是冬天还是春天?我们可以开始恐慌了吗?
网络空间测绘技术就是为了画出网络地图,只有展开这本正确无误的详细地图,才能从有勇无谋的瞎子进化成指点江山的将才,才能真正做到知己知彼百战百胜。
我国数据治理体系构建需要综合考虑基本国情、数据安全、产业发展和隐私保护,要加快构建满足国家数据安全、数据产业发展和个人隐私保护的“三方均衡”的数据治理体系。
每一款小米的IoT产品在上线过程中都要经过规范的安全流程,包括需求的设计阶段、开发阶段、测试阶段。
过了5000万营收之后,如果没有转变成综合型的网络安全厂商,那后续的营收和毛利率净利润并不会很快体现出来,甚至会有下降的风险,后期的项目估值和成长会变缓。
业务连续性建设非一日之功,我们应意识到业务连续性活动中因缺少对网络安全方面的准备和考量而造成二次伤害的可能性和严重性。
《TheDiamond Model of Intrusion Analysis》是Sergio Caltagirone等人在2013年发表的一篇论文,这篇论文详细介绍了一个描述入侵分析的模型,作者称之为“钻石模型”。
那么问题来了,数据是怎么来的呢。
QQ、QQ阅读、新浪体育、小米金融、搜狐新闻、36氪等41款APP被通报。
微信公众号