《安全内参》对跟踪到的电信行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为相关企业和监管单位提供参考。
过去一年中,该组织已针对大量目标公司发起了攻击,包括信息技术咨询及业务流程提供商 Cognizant、网络安全保险公司 Chubb、制药巨头 ExecuPharm、特斯拉和SpaceX的零件供...
提高软件开发安全水准,规范软件安全开发过程活动。
安全预算超支常有,但如果忽视人员招募与保留、云支出、第三方建议与数据分析等七项网络安全成本,会更容易超支。
本文建议OST开发者要提高代码或工具的使用门槛,使得任何使用者都需要对技术有更深入的理解才能使用。
研究发现对于虚拟设备,漏洞泛滥和操作系统安全现状是令人不安的。
据CrowdStrike统计,80%的成功入侵,使用无文件攻击。
Ping Identity收购ShoCard,拟借助区块链技术推出去中心化的个人身份解决方案。
本次看雪安全开发者峰会上,来自同盾科技的小盾安全算法总监王巍为我们介绍一种新型的AI风控技术——生物探针,并基于一个工业标准模型,细致入微地拆解其建模全流程。
美国电子投票系统带来的安全困局及解决方案。
对安全非常敏感的物联网系统应该考虑采用零信任框架,增强对物联网设备的隔离和访问控制能力。
其实就是将大量分析需要使用的工具集成在一个Windows系统中,并将安装脚本发布到了github中。
暗网监控已成防护必要环节:可以减少攻击潜在损害、减轻品牌形象影响,以及是合规必然要求。
10月29日,英国国家网络安全中心发布《零信任基本原则》草案,为政企机构迁移或实施零信任网络架构提供参考指导。
根据风险基础安全(Risk Based Security)的数据,公开报告的数据泄露事件的数量在2020年第三季度有所下降,但全球有数十亿条记录被暴露,使得今年的总数达到360亿。
“统一平台” (Unified Platform) 作为围绕着为美国网络司令部打造的一项重要网络能力的细节,自多年前启动以来一直被密切关注。
美国军事网站近日刊文,评述美军在保护大选网络安全方面的角色作用和对外合作机制。美军在大选网络安全方面的角色作用:“情况监视+信息共享+直接行动”。
ICO称,本次处罚只针对万豪在GDPR生效后的违规行为。
四部门已将SDK合规治理纳入App专项治理重点。App开发运营者及SDK提供方应及时调整合规策略及方案,以满足立法和执法的要求,尤应关注个信保法第13、18和53条的要求。
百年未遇之新冠肺炎疫情和百年未有之大变局相互叠加和激荡,加剧了国际秩序演变中的固有矛盾,不但对国际政治、经济和社会治理能力构成挑战,也使大国之间互动和联动更为复...
微信公众号