美国网络防御援助协作组织(CDAC)发起人、摩根大通前CISO首次揭秘该计划。
本文对互联网服务提供者的反诈义务与合规风险进行研讨,分析其与《网络安全法》《数据安全法》《个人信息保护法》之间的联系、衔接关系,以期帮助利益相关方更清晰地审视多...
2021版标准与正式版调整较小,只有个别地方做了修改,而相比2019版送审稿的变化较大。
美空军的采办官员、软件项目团队、数字化项目团队奉为圭臬的2份战略思路性文件解读。
如何准确识别风险点,怎么让复杂的软件架构变得清晰可见,不会随着时间推移变得难以维护,成了云原生时代软件架构安全的重要课题之一。
在西方科技巨头的支持下,越南出现了一种新的监控系统,数字权利得正在下降。
本文围绕“追踪溯源、线索发现、预警阻断”3项迫切技术需求,结合信息通信行业优势,提出了“2+3+2+2”反诈技术体系,并对行业技术反诈工作进行探讨。
随着人工智能军事系统的潜力不断增加,专业人士发出了预警,呼吁对某些人工智能武器系统进行限制或直接禁止。
通过对国内数据安全法律法规及制度、数据安全现状和问题的分析,引出数据安全治理框架和数据安全技术体系,对几个核心技术进行了简述,并对后续数据安全发展趋势进行了预测...
旨在加强欧盟数字产品的网络安全,整合现有网络安全监管框架。《网络弹性法案》对包括软件在内的数字产品提出了大量网络安全要求。
暴露给攻击者的漏洞与安全团队已知的风险之间存在巨大差异。
本文系统梳理分析了ITIF在各个议题上的主要研究成果和观点并做出针对性评析。
重点明确了跟帖评论服务提供者跟帖评论管理责任、跟帖评论服务使用者和公众账号生产运营者应当遵守的有关要求等内容。
互联网服务提供者通过落实各项义务要求,控制电诈发生条件,强化综合情境预防,消解互联网服务生态中滋生电诈的结构性因素。
本文首次系统地探讨了HTTP/2到HTTP/1协议转换中的异常情况及其安全影响,并对12个主流代理服务进行了测试。论文发表于网络安全顶级会议USENIX Security 2022。
Akamai 在新观察到的域名中每月可标记 1300 万恶意域名。
本篇文章追踪了迄今为止已知的最大的志愿者安全信息共享社区:2019冠状病毒病网络威胁联盟(CTC),并通过该案例尝试分析长期存在的关于威胁信息共享的问题。
Graphika和SIO的研究报告展现了美国政府在网上秘密赢得人心方面所面临的困难。
常态化(采购)和行业化(拓展)将带动行业信创迈向新格局。
该标准为运营者开展关键信息基础设施保护工作需求提供了强有力的标准保障。
微信公众号