2022年上半年,我省各项网络安全监测指标总体平稳,各项指标较去年同期均有所下降,其他监测指标均处于正常范围。
我国网络安全战略、政策、法规体系不断健全,关键信息基础设施保护、数据安全管理、个人信息保护、新技术新应用风险防范等能力持续加强,网络安全教育、技术、产业等基础更...
《反电诈法》的出台进一步明确打击治理电信网络诈骗工作的新格局。
国家电子政务外网作为电子政务领域重要基础设施,积极推动关键信息基础设施认定,围绕合规体系、供应链安全和全局性统筹等方面,开展了一系列成效显著的安全保护,并提出了...
本文对安全基线、安全控制管理、安全内容自动化等领域的典型技术进行了研究和介绍,为零信任架构的安全控制自动化提供参考。
攻击者可通过多种方式诱导用户访问恶意的链接来利用此漏洞。
你以为你以为的,就是你以为的吗?
经身份验证的攻击者利用该漏洞可导入恶意制作的项目,进而导致在目标系统远程代码执行。
美军认为其面向联合作战的云技术需实现技术安全标准化,采用国防部混合云模式,积极采用最具成本效益的商业云解决方案,解决现有云迁移问题,规划未来云能力生成,并最终实...
美国全面加强关键基础设施保护至今已有二十六年的历史,通过回顾美国关键基础设施安全保护工作的历史,可以得到一些有益的启示。
勒索软件组织声称窃取了数百GB的数据。
CDMC框架的最佳实践和功能对于在混合或多云环境中处理敏感数据或管理敏感数据的组织来说非常重要。
RedAlert和Monster是率先实现跨平台攻击功能的勒索软件组织,可针对目标的多个操作系统和环境实施跨平台攻击,这为企业安全团队们敲响了警钟。
已出现用户被不法分子利用该漏洞进行勒索病毒攻击的情况,厂商已发布安全更新完成修复。
Bahamut组织投入了一个近两年其在Android端经常使用的TriggerSpy家族新变种。
这是目前已知首批利用网约车应用造成交通混乱的案例之一。
在内地开展业务的香港企业或机构,如符合《办法》所订明的情形,可能须按有关规定向国家网信部门申报数据出境安全评估。
本文主要探讨以云厂商提供的云服务为突破口,最终导致公有云环境沦陷的攻击技术。
俄军在紧凑的实战中快速调整电子战战术战法的经验教训值得深入研究。
谷歌在Github开源的所有项目均涵盖在OSS VRP内。
微信公众号