本文就《信息系统密码应用方案评估过程指南》(T/GDCCA 0002-2022)进行解读,分析密码应用方案评估工作的过程中涉及的活动、流程、阶段性输入输出物等。
关于市场监管总局、网信办刚刚公布的数据安全认证文件,你关心的内容都在这里。
让GDPR变得“小题大做”的美国最新数据隐私法案长什么样,为什么这部法案会突出忠诚义务?
突破与攻击模拟(BAS)是一种通过模拟安全杀伤链的不同阶段,对组织进行持续渗透测试,验证组织的安全性。一般,BAS通常使用MITRE的ATT&CK框架作为基线,结合红队和蓝队技...
本文通过对WIN-T系统及在该系统中应用的相关电台、网络协议和通信服务等分析研究,能够为新型战场通信网和新体制电台设计提供成果借鉴和参考依据,进而推进新型战术互联网...
2020 年四川省工业互联网信息安全方面收入 8603 万元,同比增加 322.14%,产业规模逐步增大,产业集聚力不断增强。
安全专家Paul Mathis为我们分享如何利用“原力”对工控系统开展威胁狩猎进而发现更多组织面临的威胁。
无处不在的传统设备和Windows XP系统。
报告认为,在网络安全方面需要公私合作伙伴关系,包括开发共享资源和增加对网络劳动力的投资。
该路线图概述了未来五年美国制造业网络安全的广阔前景,并直接针对中小型制造商(SMM)、大型制造商以及为大型生产行业提供服务的原始设备制造商(OEM)提出发展建议。
报告详细概述了十大太空技术趋势和 20 家创新力代表的初创企业。
为了满足全球业务和本地业务需要分别部署在不同的云基础设施中这一企业和或政府的监管要求,企业机构纷纷将目光转向多云模式。
本文将简要列举生物识别技术在银行业应用中可能涉及的应用场景及其相关风险,逐步推动生物识别技术在金融领域安全规范应用的探索和实践。
对量子及其法律关系进行规范性立法之前,应综合考虑多种技术、社会、政治效应,进行充分调研论证。
对业务运营造成了干扰。
用于设计、开发、测试和交付符合以太网数据加密密码互操作性规范(EDE-CIS)的可认证 400Gbps高度可信加密解决方案。
提升网络系统的可观察性对于安全防护的重要性愈发凸显。
开放数据不仅仅是推进政府问责,这更是一个数字经济时代治理的实践,充分发挥大数据解决社会问题的潜力。
研究人员发现,大多数APT组织在攻击中使用的是已知漏洞,而不是零日漏洞。这表明组织应将修补现有漏洞作为降低风险的优先安全策略,以防御APT组织的攻击。这一发现与安全专...
伊利诺伊州昆西市的行政系统于 2022年5 月 7 日遭到勒索软件攻击。
微信公众号