软件物料清单将标记列举出该软件的所有组件,以及这些组件的详细信息以及各组件间的关系。
NIST有一个身份和访问管理(IAM)资源中心,集中展示了NIST关于IAM的项目和路线图。本文简单罗列这些项目和路线图的摘要内容,展示一下概貌。
受以中美贸易摩擦为起始标志,本文梳理统计了2018年至今美国政府对中国企业制裁的全名单:截止本周末,共有10个批次296家中国企业受到美国制裁。
等级保护备案工作是整个网络安全等级保护工作的起点,而不是等级保护工作的终点,等级保护的各网络运营者应依法完成等级保护全部流程,切实履行安全网络安全主体责任。
在此次疫情中,医生、卫健系统员工等疫情防控工作人员泄露患者隐私的情况也时有发生。
自Gartner创造了安全访问服务边缘(SASE)一词以来,这项技术已从相对模糊的概念迅速发展成为关注的焦点。
本文,安全牛整理了几位网络安全专家对NDR选型给出的建议供企业参考。
社交媒体情报(SOCMINT)是开放源情报(OSINT)的一个分支。社交媒体信息具备的认同信任、快速传播、 辨别真伪、溯源困难、心理操控、舆论造势等特点,一方面降低了实施网...
将可信计算植入基础软硬件和系统,有效提升网络安全主动免疫能力,迅速落实网络安全等级保护制度,满足可信计算技术要求,建立全社会网络安全良好生态。
目前网络控制器面临的DDoS攻击是一种较难防御的网络攻击,它会呈现出基于时间、空间、强度等多维度攻击随机分布的特点,本文针对SDN控制面的DDoS攻击提出一种多维度多层次...
企业选择合适的密码管理解决方案需要考虑多种因素,本文整理了几位网络安全专家对此的见解,以供读者阅读。
美国参议院军事委员会正在要求国防部更加明确、规范化其“前出追捕”(hunt forward operation)网络行动。
日本正努力应对双重挑战:确定什么是其网络愿望的充足资金来源,以及厘清网络责任和行动的民事、军事和跨部门领域之间的界限。
国内网络安全保险技术服务公司「源堡科技」宣布完成数千万元A轮融资,由高瓴创投领投,睿嘉资产、老股东启迪之星跟投。本轮融资将用于公司各项研发投入,包括技术平台研发...
威胁捕捉能让安全领袖们更好地理解他们自己的系统、脆弱点、以及攻击者最有可能攻击的目标——这些都能帮助他们部署更好的安全策略和管控措施。
贩卖的快递单号不仅使用在网店刷单上,同样用于境外赌博的资金的结算。
瀑布式开发时代,质量与安全几乎是互不相干的平行线。随着DevSecOps的推广,质量与安全均应纳入软件完整性指标,平起平坐。
针对电厂工控系统中的安全事件,结合电厂工控系统特点,建立一套有效的“平台+制度+工具”的应急处置体系。以取证、分析、管理等手段,实现电厂工控网络安全事件的应急处置过...
对医疗行业常见的攻击手段有勒索病毒、APT攻击、漏洞等,此外,医院内部人员往往也是信息泄露的重要来源。
关掉定位之后,谷歌可能还是会假设你的大致位置所在。
微信公众号