他们将针对通用方面给出的一些产品、运营项目或者是特定系统进行研究,试图发掘出其中的安全风险和漏洞。
据不完全统计,全网有超过 3 万家网站被内置了挖矿代码,只要用户打开网站进行浏览、操作,网站就会调用电脑或手机的计算资源来进行挖矿。作为企业安全管理者,该如何防止...
网安法正式实施一年有余,配套法规的制定工作如火如荼,执法行动日益频密,实现了网络安全基本法的功能价值。然而,限于我国网络环境的复杂性和立法技术的滞后性,网安法尚...
如果你想深入侧信道攻击的学习,那么本文不失为一篇很好的序章。
近期,中央网信办在全国网信系统集中开展了深入学习贯彻全国网信工作会议精神宣讲活动,深入解读习近平总书记关于网络强国的重要思想,引导全国网信系统把思想统一到会议精...
在信息化高度发展的今天,密码的应用已经渗透到社会生产生活的各个方面,从涉及国家安全的保密通信、军事指挥,到涉及国民经济的金融交易、防伪税控,再到涉及公民权益的电...
美方的情报部门已开发了大量针对各类网络和终端设备的持久化工具,反映了美方网络空间攻击装备全平台、全能力覆盖的特点。
该调查的研究对象包括51家数据泄露的机构:Equifax 、Yahoo、澳大利亚政府、Youku以及网络论坛等。
在企业向安全软件开发周期转型的过程中,不仅仅需要指导性的模型来确保自己的目标,也需要BSIMM这样的描述性模型去确认自己在安全中的方位以及自己前进的方向是否正确。
近日,甲骨文发布第二季度重要补丁更新,此次关键补丁更新解决了334个安全漏洞(包括61个评级严重的漏洞),涵盖了大量甲骨文企业组合产品。
一方面,新法规使患者有更多权利控制其个人数据的收集及使用;另一方面,对相关数据的不合规行为可导致重罚,最高罚款达2000万欧元或营业额的4%。GDPR实施后,医疗卫生领...
互联网充斥着形形色色的爬虫,云上、传统行业都有不同规模的用户被爬虫爱好者盯上,这些爬虫从哪里来?爬取了谁的数据?数据将被用于何处?本篇将基于2018年上半年捕获的数...
2018年上半年不少企业把赌注压在了云、端点和应用的安全性上,在此期间10大收购中有6个是集中在这个领域的。
上海管局对上海数据港、上海华侨通信、上海劢杰通信等企业未按要求健全完善本单位网络安全监测预警和信息通报相关制度,未及时向主管部门报送网络安全信息情况,以及前程无...
如何阻止电子邮件威胁成为如今企业亟待解决的重要挑战之一。根据研究员定期泄露分析结果显示,超过90%的泄露行为始于电子邮件攻击。
尽管GDPR与CCPA之间存在着许多相似性和趋同之处,但两者之间绝不能画上等号,两部立法的相似之处使一些已采取措施进行GDPR合规的企业更方便开展CCPA合规工作,而两者之间的...
近日,国际特赦组织声称其一名工作人员已成为由以色列公司NSO Group所开发的监控工具的目标。
日前,上海市消保委委托北京捷兴信源信息技术有限公司对消费者使用率较高的百度地图、高德地图、腾讯地图、搜狗地图、图吧导航等5款热门地图类APP涉及个人信息权限状况进行...
新监管规定层出不穷,威胁态势不断改变,公司企业需要采用新方法来评估安全风险。
今年4月,美国为首的多国联军以叙利亚化学武器攻击事件为借口,对叙利亚实施了一次联合打击行动。此次联合军事行动顺利实施,离不开军事航天力量的深度参与,天基信息系统...
微信公众号