本文列举了微软Azure云计算环境的TOP20常见账户和配置漏洞,希望对企业选择其他类似公有云服务有一定借鉴意义。
2020年1月,世界经济论坛发布《无密码身份认证:安全数字化转型的下一个突破》报告。在最新一期赛迪译丛中,赛迪智库信息化与软件产业研究所对报告进行了编译。
2020年9月8日上午,国务委员兼外长王毅在“抓住数字机遇,共谋合作发展”国际研讨会高级别会议上发表题为《坚守多边主义 倡导公平正义 携手合作共赢》的主旨讲话,并提出《全...
本周三,美国波特兰市议会通过了一项立法,不仅禁止波特兰所有市政部门使用人脸识别技术,还禁止私人公司在公共场所使用这项技术。
若论“清洁网络”,美国最应该清洁一下自己,美国是地球上最大的、名副其实的“黑客帝国”。
联合国的11项负责任国家行为规范与国际法一起,详细说明了各国在网络空间中应该和不应该如何行动。
个人信息保护工作的开展是对金融业过去二十年信息安全工作的全面检验和挑战,并且让信息安全工作再次聚焦数据安全这一核心任务。
欧洲议会发表了《欧洲数字主权》报告,从数据经济和创新、隐私和数据保护以及网络安全、数据治理和在线平台的行为三个方面介绍了欧盟的顾虑和已经采取的主要措施,并从构建...
本文对常见的设备指纹识别方法根据稳定性、可重复性、资源消耗、用户端被动、绕过难度和可区分性进行了比较,用以在实践中选择。
口令相当于进入家门的钥匙,当别人有一把可以随时进入你家的钥匙,想想你的安全、你的财务、你的隐私吧!
美国CISA发布5G战略,确保5G基础设施安全和韧性;国家密码管理局发布《商用密码管理条例(修订草案征求意见稿)》;商务部、科技部发文,调整《中国禁止出口限制出口技术目...
这项战略是澳大利亚新南威尔士州政府的首个数字用户战略,其愿景是设计和构建世界一流的政府服务,满足用户从数字化到“未来的一切”的需求。
NIST有一个身份和访问管理(IAM)资源中心,集中展示了NIST关于IAM的项目和路线图。本文简单罗列这些项目和路线图的摘要内容,展示一下概貌。
特朗普竞选团队8月24日发布的50个简短要点清单中的最后一个条目全文如下:“建立强大的网络安全防御系统和导弹防御系统。”
钱塘新区警方成功破获一起侵犯公民个人信息案,抓获犯罪嫌疑人2名,扣押涉案电脑1台、电脑主机2台、硬盘2台、手机11部、手机卡8张、电话卡40余张,相关公民隐私信息资料600...
本文将在编译《美国2022财年R&D预算优先事项备忘录》的基础上,对美国的战略意图做出一定分析,并为我国的科技创新政策和规划带来一定的借鉴。
报告的出发点是评估当前中美AI和ML的策略、投资水平,以及影响两国AI发展和采用的结构、系统和实施方面的差异。
等级保护备案工作是整个网络安全等级保护工作的起点,而不是等级保护工作的终点,等级保护的各网络运营者应依法完成等级保护全部流程,切实履行安全网络安全主体责任。
本文将以OPPO安全应对行业挑战所作出的实践为例,重点介绍OPPO互联网DevSecOps实践,更准确的说是从传统SDL到DevSecOps转型的实践。
笔者希望通过本文,探讨以应用程序接口(API)安全为切入点的个人金融信息风险管控机制建设与运营实践。
微信公众号