规范围绕标识解析系统相关基础设施、网络、应用、管理、数据及物理环境提出6项安全防护要求,指导标识解析企业开展自主定级,并落实与自身等级合适的安全防护措施,为工业...
美国情报界对人工智能的研究与运用居于世界前列,不能否认人工智能在情报工作中有较好的应用,但也必须重视其带来的一系列伦理和技术问题。
定期进行漏洞评估对于稳固网络安全态势至关重要,本期给大家推送一篇网络安全漏洞评估实践的文章。
超大型企业的最佳安全实践落地以及理想中的云安全架构的坑和对应的终局解决方案。本文会有0day惊喜哟!
勒索软件劫持CEO邮箱发布通知:你们被黑了!
美国参议院外交关系委员会引入《战略竞争法案2021》;《数据安全法(草案二次审议稿)》发布;《个人信息保护法(草案二次审议稿)》发布…
在漏洞披露的情况下,“零知识验证”可以让漏洞研究者(验证者)说服软件制造商(检验者)他们拥有一个信息,例如一个错误或一个漏洞,而不会透露太多的信息。
对比通常的外部客户个人信息保护,在人力资源场景下个人信息保护会存在诸多特殊性和复杂性,本文将阐述有关的关注点,探讨企业如何找出人力资源个人信息保护的有效方法。
安全牛整理出4.29首都网络安全日印象深刻的内容,虽不算完美但足够用心,供大家了解回顾。
Purple Lambert由几个模块组成,其网络模块会被动监听流量,当监听到特定流量(Magic Packet)时会被唤醒,木马才会脱离潜伏状态,从而执行其他恶意行为。
美国国防部CIO谢尔曼强调:"这不是技术问题,而是战略问题。"
无所不用其极的勒索团伙!
我们盘点了网安企业IPO审核过程中可能会遇到的问题,希望能够给予拟上市企业一些帮助,更好地做好当前工作,为将来申报上市打下良好的基础。
本文阐述了美军网络安全相关政策法规、指导文件和备忘录等内容,分析了美军装备网络安全试验鉴定的基本程序与要求,以及美军支撑网络安全试验开展的资源建设。
不断变化的威胁形势、监管要求、技术环境会对公司的风险概况产生巨大影响,静态的安全评级得分无法反映这些变化。
本文译自 Tetrate 发布的《零信任架构白皮书》。
新规有哪些特点?对App相关企业而言,要特别注意在哪些方面做技术、法务、规程的调整和优化?
传播君摘录论坛上午场部分干货,带你回顾精彩。
APP个人信息处理活动应当采用合法、正当的方式,遵循诚信原则,不得通过欺骗、误导等方式处理个人信息,切实保障用户同意权、知情权、选择权和个人信息安全,对个人信息处...
近期,毒霸安全团队通过“捕风”威胁感知系统发现一批同类型的远控木马在Telegram进行钓鱼传播,且该木马目标很可能是窃取受害者的金融资产。
微信公众号