数据出境安全评估坚持事前评估和持续监督相结合、风险自评估与安全评估相结合,防范数据出境安全风险,保障数据依法有序自由流动。
该漏洞已经用于真实的APT攻击,红雨滴团队第一时间复现并确认捕获到的样本可用,并对该漏洞利用的相关技术细节进行了分析。
本简报针对NIST所阐明的“密码机制”基本要素,着重对SP800-175B第4部分“密码服务”和第5部分“密钥管理”进行梳理概述。
加强对互联网用户账号名称信息的管理,保护公民、法人和其他组织的合法权益。
本文将围绕个人信息保护合规审计的定义、对此项义务要求的理解、企业需要进行合规审计的原因以及如何进行合规审计等几个方面做出评论。
微软声称,Solarwinds黑客自2021年5月以来一直在开展持续攻击活动,目标是至少140家IT供应商,其中14家系统已被攻陷。
本文介绍了一种反欺骗模型来减轻GPS欺骗攻击对无人机任务安全的影响,该模型采用线性回归(LR)对无人机到达目的地的最优路径进行预测和建模。
CVE-2021-40449 是卡巴斯基实验室于2021年8月下旬至9月上旬在Windows 服务器上捕获到相关恶意样本并进行分析后发现的在野提权0day漏洞。
盘古实验室研究员详细解密了FaceTime的逆向全程并分享了几个典型的漏洞案例。
与靶场测试不同,贝尼菲尔德微波暗室提供了便于可重复测试的条件,并可以安全地对装备的“战争模式”进行测试。
美国须充分吸取5G技术现状的经验教训,提前发展建设6G技术安全基础设施的能力,确保在未来10年内成为无线技术领域的领导者。
亮点是对开源生态中从漏洞发现到下游软件漏洞修复整个生命周期中多个时间差测量。
俄罗斯网络战略和力量的过去、现在和未来。
CC相比可信计算可提供敏感应用及其数据保护能力;相比同态加密等基于密码技术可提供保证执行代码保密性和完整性能力。
在内生安全框架的整合下,调制适应我国数字化转型的“网络安全鸡尾酒”思路,实现“打基础”和“拔尖子”兼得。
“如果你真心想要有效塑造员工安全相关的思维与行为,就得了解人们思考、行动、表达偏好、做出选择和接受新观念的天然方式。
安全牛将三天的主论坛每位演讲嘉宾的重要内容,结合对演讲人的一些采访,进行记录和整理,为安全相关领域的业内人士,提供参考与学习。
在2019北京网络安全大会召开期间,发布了全国首个国家密码技术团体标准,标志着我国密码技术研究又向前迈出了重要的一步。
2019年8月初,欧委会发布了一份报告,对GDPR与其他各行业之间相互影响及未来发展的事项进行了分析和计划。
笔者旨在通过自己的学习研究及实际工作实践,来揭开k8s中证书体系的层层神秘面纱,希望能为正在学习和k8s实践过程中有着同样困惑的朋友指点迷津。
微信公众号