安全投资的过程中总是伴随着成本陷阱。这些陷阱虽不明显,但会在不被CISO察觉的情况下逐渐消耗公司的安全资金。
本文将指导您完成网络安全实验室的建设过程,包括规划、设备选择、安装、配置和维护。
作为《条例》确立的一项重要制度,现阶段如何将事件报告义务落到实处,确保其在关键信息基础设施安全保护中发挥应有作用值得思考。
本实践指南规定了网络安全产品互联互通资产信息的描述格式。
本实践指南规定了网络安全产品互联互通时告警信息的描述格式。
报告从顶层规划、自主技术储备、标准体系建设、构建迁移生态、健全密码人才队伍等方面给了后量子密码发展建议。
国务院公布《未成年人网络保护条例》,中央网信办发布《全球人工智能治理倡议》,2023年第二期教育系统网络安全专题研讨班在江苏南京举办…
为强化关基信息基础设施的安全保护,国家电子政务外网采取了多种措施,包括制定规章制度和标准规范、推广技术应用以及进行攻防演练等。
一项调查研究发现,多因素身份验证(MFA)和特权访问管理(PAM)解决方案几乎从未全面部署到足以抵御身份威胁的程度。
回顾Gartner以往的技术趋势分析,资产风险管理是一直都是重点,那么CTEM和之前的相关技术相比有什么特点呢?
美网军从“全面防御”向“攻防结合”再到“主动攻击”的战略转变,形成了“总统—国防部长—网络司令部”的网络战指挥体系。
编制关键信息基础设施安全的重点标准,体系化推进关键信息基础设施安全标准制定。
本文从维护美国安全利益的视角,还原和讨论了Dual_EC_DRBG事件的情况、NIST的应对措施,尤其是,在Dual_EC_DRBG出现问题的情况下,NIST得以维持其作为加密解决方案的国际供...
这些应用伪装为健康、计步器和养成良好习惯的应用程序,承诺达到目标提供随机奖励,但这可能无法兑现。
Argo CD官方发布Argo CD身份认证绕过漏洞(CVE-2023-22482)和Argo CD授权绕过漏洞(CVE-2023-22736)通告。
国际注册会计师协会(AICPA)颁布了新的认证规定,要求未来的注册会计师掌握网络安全知识。
大国在竞争数字权力过程中,需要负责任地使用以人工智能为代表的数字技术,并警惕人工智能技术能力指数增长带来的反噬。
思科公司向乌克兰提供改良交换机以保护乌克兰电网免受俄罗斯网络攻击。
网络技术服务行业成为了境外间谍情报机关渗透窃密、规避我网络安全监管防护体系、实施网络间谍行为的新目标。
为应对国际安全挑战及适应自身发展需求,俄罗斯发布了系列太空文件并对太空活动提出发展规划,确定了基本原则。
微信公众号