安全研究员在身份服务中发现漏洞并私下提交给微软,在后者修复漏洞后再公开技术详情,则可获得500美元至10万美元的奖励。
在企业向安全软件开发周期转型的过程中,不仅仅需要指导性的模型来确保自己的目标,也需要BSIMM这样的描述性模型去确认自己在安全中的方位以及自己前进的方向是否正确。
仅在GandCrab 4.0发布的两天之后,研究人员就发现了一个更新的版本(v4.1)。该版本仍使用相同方法传播,即将被攻陷的网站伪装成破解软件下载站点。
近日,甲骨文发布第二季度重要补丁更新,此次关键补丁更新解决了334个安全漏洞(包括61个评级严重的漏洞),涵盖了大量甲骨文企业组合产品。
2018年上半年不少企业把赌注压在了云、端点和应用的安全性上,在此期间10大收购中有6个是集中在这个领域的。
多位科技界大佬签署协议,承诺不会发展致命的人工智能武器系统。签署者中包括特斯拉创始人埃隆·马斯克和谷歌的人工智能子公司Deepmind的三位联合创始人。
据美联社获得的数据,在2017年最后三个月,Twitter封停了至少5800万个用户账号,这显示出Twitter对平台上的虚假信息问题表现出积极立场。
规划零信任时,切记不能像当前大多数企业所做的那样由外而内地设计安全,而应由内而外地规划。应少考虑攻击界面,而更多地关注“防护界面”——公司实际需要保护的数字资产。
当地时间周三,Uber通过内部电子邮件向其员工透露,公司刚刚新设立了首席隐私官职位,曾领导英特尔全球隐私和安全法律团队的鲁比·泽福将担任公司首任首席隐私官。
38岁的亚历山大·维尼克被指控在 BTC-e加密货币交易所的帮助下,为涉及黑客攻击、税务欺诈和毒品贩运的罪犯分子洗钱超过40亿美元。
美国防务厂商L3 Technologies宣布收购加拿大信息安全公司Linchpin Labs和澳大利亚信息安全公司Azimuth Security,总收购价格约为2亿美元。
时至今日,越来越多的企业开始意识到,对被合并及收购组织的安全态势进行追踪,应该成为尽职调查工作中的重要组成部分。
美国主要投票机器制造商Election Systems & Software在今年四月写给参议员Ron Wyden的信件中披露,该公司所造机器装有远程访问软件已有六年时间。
本文从平台构建规划、使用案例等方面详细介绍了中国建设银行新一代企业级反欺诈平台的搭建过程与已达成目标。
我们应怎样推进自动化,获得正确应用自动化所带来的价值呢?简单5步即可,从上下文开始。
美国国会可能很快对一项新法案进行投票表决。该法案将使网络中立性变成法律,而不是美国联邦通信委员会每隔几年就会修改的一套规则。
加州消费者隐私法案核心人士向南都记者表示,CCPA在正式实施前“不会被撤销或有重大修改”,但并不排除会随着科技的不断创新,对部分条款作出应有的调整。
经典杀伤链模型是为公司企业对抗外部威胁准备的,一些公司企业试图将该模型套用到其他类型的威胁上,比如内部人威胁,但因内部人威胁的行为模式与外部人不同,该经典模型完...
据报道,沃尔玛近日获得了一项将在其商场内使用的监听技术专利。尽管沃尔玛声称这只是一个监控工具,用于分析员工的表现,但它的确具备窃听员工和顾客隐私的能力。
“陆军愿景”显示,美国陆军显然关注的是如何准备作战,而不是努力让网络成为一种关键作战能力。其关注的重点是在电子化程度不高的训练环境和无科技介入的实战演习。
微信公众号