在2018年第一季度国有商业银行和股份制商业银行是银行业互联网风险的重灾区,各项风险相比于其他类银行机构的互联网风险都处于较高水平;67%的国有商业银行和58%的股份制商...
美国很早就开展了网络与信息安全高等教育,政府部门、行业协会和专业认证组织在网络安全知识体系建设方面进行了较多实践,其相关理念和实践值得我们研究借鉴。
在这篇文章中,我将为读者分享与Web安全研究有关的各种建议,当然,这些建议一方面是来自某些成功经验,而另一些则是来自于曾经踩过的坑,希望对大家有所帮助。
根据笔者对近期全球企业应对GDPR的具体举措和欧盟相关实践状况的观察,GDPR的实际效用颇为有限,甚至可以推测在很长一段时间内不能发挥出预想中保障用户数据权益、欧盟数据...
东方证券一直以来都是在内部挑选各个部门的人共同参与ISG竞赛。安全的覆盖面非常广,因此需要不同岗位、不同角色的员工参与其中,而ISG竞赛无疑是一个很好的方式。
攻击者部署大量服务器通过“51%的攻击”控制 Bitcoin Gold 超过一半的网络哈希率。这就导致攻击者能够修改区块链交易的详情,能够让攻击者将同一份密币花两次。
在GDPR刚实施后的三天,全球的科技公司,就迎来了空前的挑战。
手机积分原本作用为运营商用于回馈客户鼓励消费,需要积少成多,故日常很少有人予以密切关注。但就小小的分值,居然也成了某些人眼中的谋财道路。
第11次网络与信息法治圆桌会议暨“数字中国与数字经济立法”研讨会上,来自政府、企业、科研机构、院校的几十位专家、学者,就我国应制定一部怎样的数字经济法进行了讨论。
Dosec根据CIS的docker安全标准整理了国内第一份关于docker最佳安全实践的白皮书,让docker安全不仅限于安全圈的研究,更能让普通运维人员有一个docker安全加固指南,促进do...
根据一项关于网络犯罪利润的最新研究报告显示,威胁行为者产生、洗钱、支出以及再投资的非法资金已经超过了1.5万亿美元。
思科指出,很多攻击有着显而易见的攻击前兆,而防御者一旦能预知并且识别即将到来的攻击以及攻击模式,就可以进行阻止或者缓解攻击造成的损失。
要完善信息化发展政策环境,推动信息化领域市场开放,深化数字经济国际交流合作,共同推动全球互联网治理体系变革,与世界各国携手共建网络空间命运共同体
首届数字中国建设峰会上举行的“首届数字中国建设年度最佳实践推介活动”,发布了30个全国电子政务最佳案例,集中展示党的十八大以来,各地区、各部门加快推进电子政务,特别...
在奇虎360曝出“史诗级”的 EOS 节点远程执行代码漏洞的几个小时后,一名神秘黑客正在扫描不慎通过某个 API 错误配置不慎泄露私钥的 EOS 区块链节点。
安全专家认为,BackSwap采用的这三种全新技术很容易实施,并且非常有效,很可能会在短时间内被其他恶意软件所采用。好消息是,目前BackSwap只支持篡改五家波兰银行——PKO Ba...
桑福德和路迪斯构建了一套六步创建内部DNS查询分析模型的方法,可以有效减少甚至清除掉查询中的恶意代码。
亚特兰大市觉得不能助长黑客的嚣张气焰,于是决定硬扛下来。为了让系统恢复正常运转,当前承包商仍在修复,即便此举会耗费更多资金。
中国人民财产保险山东省分公司发布高端软件首版次保险产品“软件首版次质量安全责任保险”和“云计算服务责任保险”。
一名推特ID为“Xylitol”的安全研究员发现了一项名为“Satan”的勒索软件即服务,允许任何人通过注册来创建自定义的Satan勒索软件。近期有研究员发现了疑似新变种。
微信公众号