金融信息化研究所发布《金融业数据库供应链安全发展报告(2022)》和《金融数据仓库发展报告(白皮书)》。
加盟商已发起集体诉讼,向洲际酒店集团索赔。
以关键信息基础设施静态识别为主、动态调整为辅为核心的保护观念在面对全新内外威胁态势时挑战严峻,世界范围内关键信息基础设施立法保护寻求现代化和适应性的趋势明显。
白皮书介绍了日本国内和国际的信息安全政策、信息安全人才的现状、信息安全措施;最后概述了控制系统、物联网、云的信息安全,以及美国和欧洲的信息安全政策等。
人手短缺、预算问题和日益复杂的网络攻击令安全主管头疼不已。
本文分析近5年来国内外云安全发展历程,并对云安全的发展趋势进行展望。
美官方发布首个综合网络安全战略规划!CISA《网络安全战略规划2023-2025》。
由点至面深度刨析风险,共建无服务器架构安全~
过度依赖开源软件不仅会导致软件产品同质化,还会增加知识产权风险、安全风险、供应链安全风险,必须予以重视。
OpenSSF发布4项开源软件安全指南,给出了开源软件使用、开发、漏洞报告、包管理等生命周期安全最佳实践。
Gartner此次会议重点讨论了企业必须在2023年之前建立的新安全环境。
以下是企业员工可能意外泄露数据的八种不同寻常的途径,以及应对这些风险的建议。
本文将以VMware虚拟化产品的定制化攻击为研究对象,分析其产品近些年的安全现状、网络攻击事件、攻击案例以及定制化的攻击武器。
作为CISA成立以来发布的首份战略规划,《规划》立足于《2020至2024财年DHS战略规划》,从网络防御、关键基础设施、信息共享和机构整合四个方面,指明了CISA未来三年的工作...
本文详细阐述了美军数字骨干网的概念及设计要素,提出数字骨干网的建设可以使设备的连接和改进在方式上更为标准化。
赛迪汽车发布了本次第三届渗透测试活动指标体系3.0,并针对渗透测试发现的主要问题进行剖析。
国内关键信息基础设施安全作为网络安全保护的重中之重,需要结合当下的时代背景、网络空间特点从多个角度综合考虑。
白皮书对数据流通行业的趋势、可信密态计算(TECC)技术体系,以及应用场景和未来发展方向进行了深度剖析。
研究人员警告说,这无意中产生了一个规模超大的软件供应链攻击面,大多数受影响的组织甚至都不知道。
本文将阐述隐私工程的含义与价值、在监管机构指南与国际标准中的落地路径。
微信公众号