流行的持续集成开发工具Travis CI发生大规模账户泄露,超过7.7亿条Travis CI免费版用户日志数据以明文方式泄露。
此漏洞细节、POC 及 EXP 已在互联网上流传。
美国国防部体系结构框架(DoDAF)是建立体系结构框架的代表性的标准方法。
通过破坏IoT、IT和OT 资产,新型攻击方法R4IoT超越了通常的加密和数据泄露,从而导致业务运营的物理中断。
浙江省委保密委员会办公室、省国家保密局近半年来依法依规查处了一批违反保密法律法规的案件,微信泄密相对比较突出。
对美国商务部工业和安全局于5月26日发布的《信息安全控制:网络安全条目》的详细解读及该细则发布后对中国政府和企业的影响分析。
本文通过介绍埃及人工智能国家战略,并结合背景情况从政治、经济、社会和技术等角度对其现状进行分析,展望埃及人工智能的发展前景。
本文立足于面向C端用户的互联网金融APP安全,引入零信任架构重构互联网金融安全体系。
25%的受访者表示在过去12个月中曾遭受供应链攻击。
本文拟借鉴欧盟GDPR对于区块链应用场景下的个人信息权利适用经验,提出我国《个人信息保护法》在区块链应用场景下个人信息删除权和更正补充权行使的制度设计。
针对云和利用云的攻击、针对多因素身份验证的攻击、针对系统备份的攻击、针对移动设备的涉及“跟踪软件”的攻击和针对通信卫星的攻击。
突破与攻击模拟(BAS)是一种通过模拟安全杀伤链的不同阶段,对组织进行持续渗透测试,验证组织的安全性。一般,BAS通常使用MITRE的ATT&CK框架作为基线,结合红队和蓝队技...
应该重视将所有公司提升到贫困线以上,即使已经安全脱贫的公司也应重视此事,因为当今软件依赖、数据共享和混合工作模式的局面下,个人和组织都变得更加互联互通。
该项目针对机密计算,通过加强业界协作加强云安全和人工智能的健康发展,并分阶段实现量子安全加密方法。
我国已构建了层级分明、体系科学的数据跨境治理规则,但是具体落地方案仍有可优化的空间,尤其是加强国际合作、积极参与国际规则制定等方面。
中小企业数字安全的保障,需要多主体协同推进。
CISO们该从何处着手,应对工作中的压力呢?
利用自然语言处理技术,实现快速自动化分类分级;利用密码技术,为非结构化数据的完整性保护技术研究;利用文本内容抽取技术,实现电子文件非结构化数据分类分级。
《关于开展数据安全管理认证工作的公告》常见问题一览。
本文总结了无人机群的通信方式和主要的安全威胁,并提出了相应的安全对策。
微信公众号