ATT&CK v13 中最大的变化是为 ATT&CK for Enterprise、移动数据源中的一些技术添加了详细的检测指南,以及两种新类型的变更日志,以帮助更准确地识别 ATT&CK 中发生的变化...
我国零信任技术创新初步收敛,行业应用部署广泛。
对新出现的和未来的网络安全挑战的预测,该局试图通过提高其成员国和利益相关者对未来威胁和对策的认识来提高欧盟的网络安全复原力。
主要围绕2022年全球APT态势图景、我国受APT攻击情况、典型手法、重点组织、趋势研判等进行研究,分析现实威胁,探讨主要风险点,把握总体趋势。
主打AI安全的HiddenLayer获得了冠军。
本文将从GB/T 35273-2020《信息安全技术 个人信息安全规范》的5.4收集个人信息时的授权同意章节的要求出发,探讨收集个人信息时的授权同意应满足哪些要求,并进行举例说明...
QAX C-SOC,即定制安全运营中心,以奇安信SIEM平台为核心,可根据客户业务与IT系统特点,灵活集成EDR、NDR、VM、TIP和SOAR等多个网络安全态势分析平台,可以实现统一的管理...
本文在分析开源软件安全风险的基础上,对国外开源软件安全治理模式进行研究,对我国开源软件安全治理工作存在的不足展开反思,基于以上研究,就如何更好地保障我国开源软件...
英国在数字经济领域有哪些政策?
这份工作草案中概述的当前目标包括帮助各实体找到加密方案中使用公钥算法的位置和方式、制定战略将这些算法迁移到具有量子弹性的替代品上,并进行互操作性和性能测试。
通过俄乌战争透析未来战争中的网络行动。
结合业界先进零信任安全理念,及京东在零售、物流、金融、健康等业务场景下的安全实践,全面解析了京东零信任安全建设的理念和成果。
在数字化转型以及关基保护等合规要求下,2023年烟草行业对网络安全的需求有较大的提升。
北京网络安全大会创客汇评委直击RSAC现场,对创新沙盒冠军与10强进行深度解读。
本文对 Europrivacy 与我国近期出台的个人信息保护认证制度做了对比分析,以期帮助对个人信息保护认证制度的理解认识、促进制度实施和持续优化完善。
天津交通运输政务数据系统先进、数据体量巨大、应用场景丰富,但数据管理制度体系建设存在短板。
安全研究人员发现二手市场上的企业级网络设备暗藏很多敏感数据,黑客可以利用这些数据来入侵公司网络或获取客户信息。
本章将解析数据安全治理概念内涵,分析数据安全治理要点。
朝着自动化、复杂化、高级化演进。
美国特种作战部队寻求研究2040年信息作战问题。
微信公众号