安全预算超支常有,但如果忽视人员招募与保留、云支出、第三方建议与数据分析等七项网络安全成本,会更容易超支。
Ping Identity收购ShoCard,拟借助区块链技术推出去中心化的个人身份解决方案。
本文是在CNVD数据基础上,针对网络安全产品安全漏洞分布的统计分析,不包含非安全类信息系统,以上请读者悉知。
Rapid 公司发现Safari 、Opera Mini 和 Yandex 浏览器易受基于 JavaScript 的地址栏欺骗漏洞影响,用户应尽快更新。
Gartner公布2021年及以后的重要战略趋势预测,探讨技术在重组、重启和应对不确定性方面的作用。
Law of the People"s Republic of China on Personal Information Protection (Draft) Full Translation.
工商银行安全攻防实验室在行业内首次提出基于“战术+交付+技术”的银行系统0day漏洞挖掘方法模型,并运用模型发现首个高危0day漏洞。
成功利用漏洞的攻击者可以在无需管理员授权的情况下在目标服务器上执行系统命令,获取服务器系统权限,最终控制目标服务器。
2020 年有 53% 的网络安全决策者计划迁移到零信任访问功能。
央行开千万级大罚单,建、农、中三大行被点名通报,只因侵害消费者金融信息安全。
研究发现对于虚拟设备,漏洞泛滥和操作系统安全现状是令人不安的。
美国国防部发布《电磁频谱优势战略》,阐述了美军的电磁频谱优势构想(实现机动自由)、指导原则(复杂电磁作战环境、优势、机动、共享),并给出了电磁频谱领域的5大战略...
美联邦调查局与国土安全部向医疗保健行业高管发布警告,强调“针对美国医院与医疗保健服务商的网络犯罪威胁已经迫在眉睫。”
奇安信CERT监测到Oracle WebLogic Server 远程代码执行漏洞(CVE-2020-14822)PoC公开,利用门槛低危害大。
研究员发现近期有一批针对运营商超级星期五营销活动的作恶工具。
本文将从实践出发,探讨总结ATT&CK驱动下安全运营数据分析的实用性挑战。
东芝宣布即将部署商业量子密钥分发(QKD)平台,着眼瓜分2035年有望突破200亿美元的市场。
在某一天的深夜,作为安全从业人员,穿着大裤衩子,坐在门前,点燃一根烟(画面自己想象)开始思考企业如何打造自己的安全体系,虽然这不是作为月薪3k该考虑的问题,但是毕...
数据泄露事件接二连三,涉事企业遭受的安全罚金持续高涨。本文细数迄今为止全球重大数据泄露处罚及和解案例。
一年来,密码法的宣传普及和贯彻实施工作成效显著,取得了良好的政治效果、社会效果和法律效果。密码工作在法治轨道上稳步前行,全社会逐渐凝聚起知密用密的合力,构筑起维...
微信公众号