纵深防御已经成为现代企业网络安全建设中的基本性原则之一。
黑客手段再进化:计算机电缆当“临时天线”,断网也能偷数据。
研究显示,利用VR课程进行沉浸式教学,的确比单纯观看视频更为有效。
进一步深化两国网络安全能力建设合作。
两个机构将交换有关网络事件的信息和最佳实践。
到2025年,60%的开发或采购关键基础设施软件的组织将强制执行和标准化SBOM。今天,SBOM普及率不到20%。
本文梳理总结了Kubernetes应用中的七个最常见基础性安全错误。
网络攻击导致国家辐射警报网络系统的300个地方传感器无法将计数传输回控制中心,使得西班牙面临严重风险,无法立即对辐射激增事件做出响应。
黑客一直在监视软件供应商发布的漏洞公告,以期利用这些漏洞对公司网络进行初始访问或执行远程代码执行。
该计划规定了ICO对公共部门的支持以及对支持现代信息自由发展的承诺。
人力资源社会保障部联合国家密码管理局组织有关专家,制定的《密码技术应用员国家职业技能标准 (2022 年版)》于2022年7月6日正式发布。
本文提出构建从反向主动控制、人员管理、4A系统管理、权限管理、文档管控、操作行为审计等方面来加强数据安全控制,并以此为亮点提升本地竞争力。
《勒索软件法案》将使美国更容易应对来自外国对手的勒索软件攻击。
在12个小时的时间里,苹果的互联网流量诡异绕道俄罗斯网络设备。
Mandiant红队模拟FIN11之TTP,以评估勒索软件在OT环境中的可能的影响。
Onfido 旨在通过漏洞奖励计划扩展其真实身份平台,提供一系列可信数据来源和身份验证服务。
开源情报成为俄乌战争中的关键力量;公开数据分析等足以提供与传统间谍活动相当的洞察力,但却几乎游离于管控规则之外。
微软默认禁用Office宏被认为是勒索软件遭遇的最重大挫折之一。但是黑客们很快找到了新的攻击技术。
该法案旨在使美国的数字身份基础设施现代化,并保护美国人的个人信息免遭窃取。
探讨隐私计算如何在数字化发展的背景下降低公共数据开放与利用的风险,安全合规地推动数据的高质量供给与有序利用。
微信公众号