成功企业对网络安全都战略投资,而非战术投资。
本次摸排工作主要范围包括移动金融客户端应用软件、应用程序编程接口、信息系统等,包括个人金融信息保护、交易安全、仿冒漏洞、技术使用安全、内控管理等5个方面风险情况...
DevSecOps目前正在美国各军种中大规模推广应用,本文主要介绍美海军及海军陆战队的应用情况。
Palo Alto 2005年在美国成立,以下一代防火墙为核心产品,公司的下一代防火墙已经获得全球认可,中国的网络安全公司现在也纷纷推出了自己的下一代防火墙。
近日,微软和英特尔合作开发了一个全新的检测和分类恶意软件的人工智能研究项目STAMINA。
如果你正在运行基于 vBulletin 软件的在线论坛,那么应确保已安装旨在修复严重漏洞的新补丁。
本报告通过六张实战推演图,结合安全能力者、第三方机构和安全运营者的观点,展示了攻击方从攻击面分析、边界突破、横向渗透到靶标攻陷的攻击过程,防守方从基础保护、强化...
作为数字经济支柱的海底光缆面临恶意软件、间谍、黑客以及海水侵蚀和鲨鱼的多重威胁。
随着以STIX 2.1为代表的威胁情报规范的不断改进和更新,安全智能应用不断推出,狭隘理解为信息/消息的威胁情报的概念逐步泛化,人机协同的安全智能已经归来,基于威胁情报...
本文通过分析人工智能数据安全风险,梳理国内外治理举措,结合安全形势和国家要求研究提出治理建议。
在前10个漏洞中,来自伊朗、朝鲜和俄罗斯的国家黑客中最常利用的三个漏洞是CVE-2017-11882、CVE-2017-0199和CVE-2012-0158,这三个漏洞均与Microsoft的OLE技术有关。
本文探讨了防火墙管理员易犯的8种常见错误,并描述了这些错误如何危害防火墙功能和网络安全。
《技术规范》对个人金融信息的定义、分类,以及收集、传输、存储、使用、删除、销毁全生命周期进行了规定,还包括了安全制度体系建立与发布等内容,参考了大量的安全规范,...
最新研究表明,除了少数最新型号的电脑外,几乎所有配备了英特尔雷电接口的设备都容易受到“邪恶女仆”攻击,而且无法软件修复。
本文解析潜藏在截图行为背后的风险与危机,与你一起探寻破除困境、解决难题的新思路。
在工业互联网平台下,传统的工业数据由企业内部闭环流动转为可能通过公共互联网、公有云传输,数据遭泄露、篡改、伪造的风险增加,因此亟需通过密码技术保障工业互联网数据...
事实上,最重要的、最“及时”的漏洞披露渠道,往往是社交媒体。
大量商家信息,期货、外汇投资人等公民个人信息数据,“股民”“车主”“银行”“房产”等行业的公民个人信息被泄露。
牛津大学的科学家正在努力开发一种针对冠状病毒的疫苗杰米·格里森(Jamie Grierson)和汉娜·德夫林
大量攻击者利用漏洞披露与补丁安装之间的空窗期进行攻击。
微信公众号