可操作/etc/ssl/certs/目录的攻击者可注入恶意命令,以c_rehash脚本的权限执行任意命令。
Cado Security旨在为安全团队提供更智能、更快速的方式来调查和响应云中的网络安全事件。
本文收集整理了能够有效帮助企业保护其用户数据的12条安全措施。
共探软件供应链安全威胁的前线观察与业界方案~
Recorded Future出版了第四版本威胁情报手册《建立以情报为主导的安全计划的路线图》。
兰德报告详细描述了大国5G安全竞争的要素、美国5G建设的缺陷和中国在全球通信市场的发展情况,并对美国的5G安全战略提出了建议。
通过分析ATT&CK 版本的更新历程,我们可以梳理出ATT& CK的三条发展路线。
结合国内外SOAR最新发展与实践,给出全新的SOAR定义。
《促进数字隐私技术法案》是一项支持隐私增强技术研究和促进负责任数据使用的拟议法案。
只有通过科学的手段实现高效漏洞管理,网络系统才会变得更加安全与健壮。
Mandiant调查显示,2021年全球停留时间中位数继续下降,从2020年的24天下降到21天。
网络安全持续增强。
美国海军分析中心《俄罗斯人工智能与自主技术》全面介绍了俄罗斯民用和军用人工智能和自主技术的发展现状。
本文对以欧盟为代表的的域外关于数据所有权问题的法律讨论进行梳理,供业界参考。
金融机构在个人金融信息保护方面应采取哪些措施?《个人信息保护法》规定的“告知-同意”对金融行业的影响又有哪些?金融机构应如何开展《个人信息保护法》实施后的合规审计...
本文对美国政府的数字战略进行系统梳理,从发展历程、主要举措、实施路径等多方面分析美国联邦政府数字战略的主要特点,以期有所借鉴。
基准研究揭示了10个最佳实践,可以有效减少重大违规事件的可能性,以及发现和响应事件所需的时间。
本文提出新的威胁形势下电力监控系统网络安全防护技术提升的途径。
西班牙首相桑切斯成为飞马软件的最新受害者,引发有关间谍软件国家安全威胁的广泛讨论。
该标准适用于APP提供者遵循最小必要原则规范其对用户个人信息的处理活动,对于企业有较强的参考价值。
微信公众号