介绍了近年来网络安全发展概况,指出部分企业在网络安全管理方面存在疏漏并分析这一问题会对企业造成的损害,并为此类企业完善网络安全事件应对机制、加强数据保护力度提供...
韩国将确立“进攻性网络战”战略,并将网络空间领域的作战能力纳入国家核心作战能力。此举反映出网络空间领域已成为韩国军备建设重点。
解决数智时代的安全问题,必须内生为本,以“零事故”为目标。
泸州银行旗下的泸贝尔App,所涉问题为“违规收集个人信息”“App强制、频繁、过度索取权限”“App频繁自启动和关联启动”。
本文提出一种基于解压缩模块的JPEG同步重压缩检测方法。
国家互联网信息办公室关于《生成式人工智能服务管理办法(征求意见稿)》公开征求意见的通知。
未经身份认证的远程攻击者可以组合利用这两个漏洞,通过诱导受害者打开特制网站,最终导致在受害者系统上以内核权限执行任意代码。
本文作为Operation mercenary的补充,重点介绍Karakurt Group在2022年的其他活动,相关IOC均已不活跃。
遴选出的案例划分为园区(新区)综合治理、一网统管、能源电力、水利水务、智能制造、交通物流等领域,并择优选择16个典型案例,以期为国家及地方政府推动数字孪生应用建设...
如何加强终端的安全管理,抵御外来攻击,确保数据得到有效保护是金融行业面临的重要课题。
本文盘点 2022 年产业界关注度较高的“热词”,解析这些词背后的技术和产品的核心能力、应用场景和关键挑战。
围绕双智总体思路、建设内容、应用场景、标准体系和评估体系等开展系列研究,同时提炼试点城市建设经验,希望能为其他地区开展双智建设提供参考和依据。
传统的漏洞管理策略完全不符合当代现实。以扫描和修补为中心的方法太慢、太分散、太费力且成本太高。网络安全企业必须超越现状,采用新一代工具和技术,将剧本从救火转变为...
OWASP基金会日前列举出Kubernetes的十大安全风险,并提供了缓解这些风险的建议。
暴露数据涉及私人和高权限财务及法律文件、合同、保密协议、金融交易以及知名收购相关文件。
本文拟从传播政治经济学批判角度出发,界定“ChatGPT”的本质和表征,深入分析其流行的驱动因素,阐明“ChatGPT”的正面价值和负面效应,并提出引导和规范的中国化路径。
攻击者利用运维网管用户群体需求,搭建伪造的官网站点,诱使下载伪造的运维工具,实现对受害主机远程控制等窃密行为。
数字中国的建设不仅要在现有技术路径上追赶,更需要在架构创新上想办法、找出路。
《密码法》颁布之后,密码逐步走进大众视野,并持续夯实了其在网络信息安全产业中流砥柱的作用。
该框架的主要目的是在欧盟个人、企业与教育机构之间建立对网络安全人才的共同理解,使之成为培养高质量网络安全人才的宝贵工具。
微信公众号