该文件新增的要素(组件哈希值、许可证、工具名称和生成上下文)为提升基于风险的软件安全决策提供了信息支持。
社会工程攻击可以引发停电,网络攻击直接导致电力供应中断的首个案例,当属2015年圣诞夜前夕的乌克兰大断电事件。
2017 年 12 月 18 日,美国特朗普政府晚间公开发表声明,朝鲜就是此次 WannaCry 事件的幕后黑手——他们利用了泄漏的NSA黑客工具实施行动,在超过 150 个国家传播勒索软件,...
该漏洞已经在macOS系统中存在了十多年,可能会允许攻击者获得root访问权限。
特朗普政府发布新的《漏洞公平裁决政策和程序》以明晰联邦政府如何披露网络安全漏洞。
网络安全是国际战略在军事领域的演进,我国的网络安全正在面临着严峻挑战。
网络安全领域的中国指南针都讲了什么?
为提升美国外国投资委员会的效率,美国国会当前正在审议《外国投资风险审查现代化法案》(FIRRMA),主要改革包括扩大审查范围,增加安全考量因素,优化审查流程,扩大总统...
严峻的事实是,全球58%的企业承认在过去的12个月里至少遇到过一次数据泄露事件,而其中一半的企业表示,它们至少遭遇了一次内部事件。
在讨论保护世界以及全人类乃至设备而努力的时候,人为错误确定、一定以及肯定会成为重要的议题。
包括信软司、通信司、信管局、网安局等相关司局。
随着大数据时代的到来,大数据技术为经济社会发展带来创新活力的同时,也使传统网络安全防护面临严重威胁与全新挑战。本文介绍了大数据技术及产业发展的有关背景,从数据安...
有人怀疑,WannaCry病毒真是朝鲜黑客干的么,他们有这么厉害?
今年Gartner峰会给我们带来了哪些信息呢,本文会从整体原则、变化趋势和细分领域三方面进行分析。
比特币的匿名性其实是一个伪匿名性。
关键基础设施/工业控制系统(ICS)这一安全细分领域,虽然围绕噩梦般的网络攻击场景和后果有近20年的讨论,过去10年却可被标记为“信息安全缺失的10年”。
笔者探访多个产业界人士,试图挖掘和探寻华为inSE安全方案的起源、发展过程、挑战以及未来趋势。
本文是对过去4年间涌现出来的8200部队旗下的37家以色列网络安全公司的简单介绍。
终端检测与响应(EDR)解决方案,如今已成为公司企业确保尽可能不受攻击威胁伤害的紧迫需求。
微信公众号