该框架涵盖广泛的攻击向量,包括第三方库和组件中的漏洞、对开发和部署系统的供应链攻击、以及黑客攻击或恶意软件技术动态。
本文将就云服务商供应链安全理念、最佳实践和相关方法进行简要介绍,以期能对包括云服务商在内的 CII 运营者有所参考和借鉴。
美国联邦当局正在设立一个办公室来解决供应链安全问题,并帮助该行业和合作伙伴将更新后的联邦指南和政策付诸实践。
本文收集整理了12个可被量化的网络安全能力建设指标,可以帮助企业提升安全风险识别和补救的能力。
为了构建新形势下数据安全治理体系,除了要充分考虑数据要素流通中数据交换、数据集成、数据存储、数据资产管理等方面安全风险,还要重点关注数据安全合规治理、数据供应链...
根据采用阶段、部署风险和企业价值,绘制了 2022 年至 2024 年间大型全球企业中 49 项安全相关技术的实施情况。
在美西方持续加大对我国芯片产业打压围猎力度,国内重要行业、重点机构、“新基建”领域频频遭受境外网络攻击,数据安全事件高发频发,网络谣言、网络诈骗等违法犯罪行为增势...
本文将从指导原则、演变趋势、实施主体和行动框架等角度,对战略进行分析,以期为相关研究者提供参考借鉴。
对于使用了容器集群技术的应用场景,由于容器技术引入的若干特殊对象所带来的新增安全风险,原有安全通用要求已无法全面覆盖,因此有必要针对使用了容器集群技术的容器应用...
PwC结合现实编写了企业高管层网络安全手册,并厘清了网络安全的具体需求场景及解决方案。
涉及网络犯罪、职业发展和威胁趋势,希望能为广大网络安全人士制定2023年安全计划提供参考。
PwC基于调研,介绍了2023年的网络安全领域新挑战、CISO的工作与价值。
软件供应链持续引入的错误配置和漏洞仍是两个最大的云安全风险。
本文将在阐述规则发布背景的基础上,分析美国网络安全物项出口管制的主要内容,解读总体政策特点,并分析其对现阶段我国网络安全领域产生的影响和在未来发展策略中应予考量...
2022 年,以零信任安全、太空、量子信息技术、5G、云为代表的新型网络技术已成为未来网络空间的“游戏规则改变者”。
自然科学基金委将开启新一代网络安全的建设,在充分考虑科学基金评审、管理及开放共享特点前提下,达到“更智能、更安全、更完善”的总体目标,为相关单位开展网络安全系统建...
世界各国纷纷强化网络空间顶层设计、加速网络空间军事竞争、促进网络安全技术赋能,谋求抢占网络空间战略制高点。
Zscaler ThreatLabz 安全研究团队发布了2023年网络威胁态势预测,认为未来的网络犯罪趋势还将持续上涨。
洛马公司正在如下领域内对其业务进行数字化转型:1)数字工程、2)下一代软件、3)数字化赋能、4)数据作为战略资产、5)先进生产。
分析发现,企业平均拥有大约10家第三方关系,而间接第四方关系更是高达数百家,一家企业的第四方数量通常高出第三方数量60到90倍。
微信公众号