《关于开展数据安全管理认证工作的公告》常见问题一览。
25%的受访者表示在过去12个月中曾遭受供应链攻击。
本文拟借鉴欧盟GDPR对于区块链应用场景下的个人信息权利适用经验,提出我国《个人信息保护法》在区块链应用场景下个人信息删除权和更正补充权行使的制度设计。
关于市场监管总局、网信办刚刚公布的数据安全认证文件,你关心的内容都在这里。
针对云和利用云的攻击、针对多因素身份验证的攻击、针对系统备份的攻击、针对移动设备的涉及“跟踪软件”的攻击和针对通信卫星的攻击。
据司法部称,SSNDOB列出了美国约2400万人的个人信息,包括姓名、出生日期、SSN和信用卡号码,并借此产生了超过1900万美元的收入。
突破与攻击模拟(BAS)是一种通过模拟安全杀伤链的不同阶段,对组织进行持续渗透测试,验证组织的安全性。一般,BAS通常使用MITRE的ATT&CK框架作为基线,结合红队和蓝队技...
今年参展的产品主要围绕身份和访问安全、应用安全、SaaS服务和安全运营中心(SOC)增强功能。
《指南》从10个重要维度展开论述,为有效推动企业展开落地实践指明了方向。
该漏洞利用和去年的CVE-2021-40444有很多相似之处,通过OLE的方式远程拉取一个恶意HTML,该HTML中通过msdt协议绕过了Office自带的保护视图。
面对日益严峻的安全风险和安全挑战,各国在关键信息基础设施保护方面积极开展实践,而做好电信网络关键信息基础设施安全保护是重中之重。
该组织公布了国际标准小组委员会全面审视标准现状的“主要调查结果”,就政府如何与工业界合作以促进美国参与制定电信和通信技术领域的国际标准提出了具体建议。
Nadezhda Purtova教授:个体化识别模式下的IP地址属于可识别性个人信息。
让GDPR变得“小题大做”的美国最新数据隐私法案长什么样,为什么这部法案会突出忠诚义务?
苹果并不是第一家启用剪贴板授权弹窗的手机厂商——早在2020年,小米MIUI12.5就上线了类似功能。
本文总结了无人机群的通信方式和主要的安全威胁,并提出了相应的安全对策。
数安行从市场需求出发,将“技术+方法论”融合到客户业务场景中,形成了一套“以数据为中心”,构建了贯穿数据全生命周期,场景化,云网端协同的体系化解决方案。
犯罪分子与安全人员之间的拉锯、威慑和心理战,是大众无法理解的暗战。
美军在推动网络电磁一体化方面走在世界前列。美国老乌鸦协会从2009年开始召开网络/电子战融合会议,并从2015年开始召开网络电磁行动会议,目的是召集电子战与网络领域的杰出...
针对海上供应链的网络攻击,可能会影响国家财政甚至是全球经济。
微信公众号