自动化安全工具激增产生海量安全警报,开发团队与安全团队各自为战拖慢修复进程,漏洞排序成安全人员最大挑战。可以通过融合DevSecOps的团队间合作、共享安全所有权、自动...
为落实《中华人民共和国网络安全法》关于个人信息收集合法、正当、必要的原则,规范App个人信息收集行为,保障公民个人信息安全,国家互联网信息办公室研究起草了本文件。
在特定网络条件下,攻击者可通过访问containerd-shim API,从而实现Docker容器逃逸。
近期,Forrester发布2021年隐私与网络安全预测报告。
2019年中国联网智能设备受攻击数、感染数持续增加,其中美国是网络攻击的主要来源。
安全人员ClémentLabro使用安全检查工具发现了Windows 7和Windows Server 2008 R2中的零日漏洞,该漏洞暂未分配CVE编号。
苏宁、蚂蚁、爱奇艺、360、小米、新浪、快手、哔哩哔哩、滴滴、阿里、百度等11家互联网企业相关负责人参会,向社会做出“加强APP个人信息保护”公开承诺。
KnowBe4公司就网络钓鱼攻击、勒索软件、账号安全威胁、安全意识培训等趋势性议题做出预测。
俄文转换、校友社交、论坛、黄页、社交网站等等。
由Informa Markets主办的年度盛会——INSEC WORLD成都·世界信息安全大会,克服疫情等不利因素,采用线下为主的形式,在中国西部国际博览城盛大开幕。
本文结合江苏银行在安全体系建设过程,思考如何优化和弥补传统安全存在的缺失,探讨中小银行零信任架构场景的探索与实践。
本文从5G医疗专网建设需求和专网架构出发,分析医疗专网的安全问题,再从端到端角度提出5G医疗行业专网安全的闭环解决方案,为现网建设提供指导。
早期的Fuzzing技术主要以黑盒(Black-box)模糊测试技术为主。它具备简单、直接、粗暴的特点,但效率十分低下。
基于相似度的告警评估方法给安全设备告警的筛选问题提供了一种新的思路。从实际的企业内网环境测试结果来看,该方法可以有效的找出高危的告警。
网络安全防御不再是被动防御,本文通过利用蜜罐产品结合BeEF开源框架实现对攻击者的主动发现、诱骗、反制主动防御。
根据Million Insights的最新报告,2027年全球云安全市场规模预计将达到209亿美元。
根据派拓网络最新报告,Google Play中百度搜索框和百度地图,存在泄露用户敏感数据的安全问题。
在新冠疫情阻击战中,大数据、云计算、人工智能等新一代信息技术发挥较大作用,区块链技术也展现出强大的应用潜力,在疫情防治方面确有广阔空间。同时,疫情防治工作中也暴...
本文将介绍安全负责人向高管层汇报时,应该避免的一些雷区,以及可以采取的一些实用技巧。
来自政府机构、科研院所、高校、互联网企业的400余人参加会议,并吸引10000余名业界同仁通过直播线上关注会议。
微信公众号