NIST IR 8401旨在将网络安全框架应用于卫星指挥和控制。
预计2023年攻击者将“出圈”,扩大其目标范围,不再局限于金融服务和医疗等强监管行业。
CircleCI敦促用户立刻轮换软件项目中的所有“秘密”(存储在项目环境中的敏感信息)。
建议吸取半导体行业教训,保护欧洲量子的独立发展,并明确提出覆盖量子计算研发、制造、应用的全产业链业务体系发展目标。
战时,手机就是一把双刃剑。
图谱1.0收录了来自98家企业的144款数据治理产品和53项数据治理相关的服务,覆盖超过15个行业领域。分为数据治理产品图谱和数据治理服务图谱两部分。
个人信息跨境处理活动安全认证与安全评估、标准合同之间的关系亟需明确,便于出境认证制度的推广和执行。
上海市公安局公布了全国首例销售盗版医学软件和非法破解工具案的办理情况。
大会以“新阶段、新理念、新格局——互联网引领数字经济新发展”为主题。
间谍们在发起行动时采取了相当隐秘的手段,部分原因是他们利用美国国内基础设施开展行动,避开了情报机构对其活动的监视。
OSCAL 能够以机器可读的格式表示云合规性和安全要求,例如广泛使用的可扩展标记语言 (XML)、JavaScript 对象表示法 (JSON) 和另一种标记语言 (YAML)。
本篇文章为我在读 Google 落地静态代码分析的 Paper 时做的笔记,以及一些我自己的观点,主要聊一聊甲方安全建设中落地静态代码分析平台的一些痛点,以及相应的解决方案。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
本文是整理了高文院士在第十五届中国电子信息技术年会“网络空间智能安全”专题论坛中的报告,以下是报告的部分内容。
本文提出两项鲁棒盲视频水印方案。
仅卖2美元的这个数据集与2022年11月流传的4亿数据集相同,但已进行过清理,不包含重复项,将总数减少到约2.2亿行。
针对如何进行快速、精确的安卓恶意软件检测,我们提出了一种基于API亲密度分析的恶意软件检测方法,该方法旨在融合基于图分析方法的高精度和基于社交网络分析方法的高效率...
俄语黑客组织REvil攻击了国内某地产公司,并对该地产公司的重要文件进行勒索软件加密,对外公开兜售窃取的3TB数据。
本文分析了两个Kubernetes的漏洞CVE-2020-8560和CVE-2020-8556的细节。
云服务提供商提供了日志、API、原生代理等多种技术,帮助安全团队在整个应用堆栈中实现合规、可见和可控。
微信公众号