本文主要讨论在软件行业发展过程中如何公允、透明地度量软件开发成本,借助人工智能、机器学习技术,探索从软件需求中数抽取特征,建立分析框架,形成功能点辅助审核规则,...
建议完善健全ICT供应链安全管理法律或条款,提高供应链监测水平,构建完善的供应链监管体制,以应对来自软硬件方面的网络安全威胁。
对于CISO来说,安全人才问题应作为安全建设的首要问题重点考虑。而如何吸引、留住、培养安全人才,还需要CISO在实践中不断探索。
攻击者可能利用此漏洞通过诱使用户访问恶意网页触发漏洞从而获得对用户系统的控制。
在Advantech WebAccess中存在4个远程漏洞,其中3个为远程代码执行漏洞,1个为授权不当。
多数电子邮件加密解决方案供应商都扩大了自身产品涵盖范围,纳入反网络钓鱼、反垃圾邮件和数据防泄漏 (DLP) 功能。
攻击者可在运行 vBulletin 程序的服务器上执行 shell 命令,无需具有目标论坛的账户。
Check Point为了将整个俄罗斯网军进行全方面的剖析,并披露一个完整的攻击生态系统。
Gamaredon组织很有可能已经窃取了欧洲安全合作组织、乌克兰国家安全和国防委员会相关邮箱,并利用有关邮箱发起鱼叉攻击。
随着人工智能收购步伐的加快以及收购者数量的增加,现在已经进入企业引领AI交易的阶段。
物联网安全研究必须面对的挑战:以智能化安全防护技术解决智能化应用服务领域产生的安全问题。
网络战体现了战争由机械化到信息化的大趋势。单就现阶段来说,通过网络战显露的一鳞半爪,本文尝试对其做一个初步的归纳与总结。
43% 的受访者称,如果网络威胁来自第三方合作伙伴,自己可能无法保住自身安全。
研究人员披露,由朝鲜支持的Lazarus黑客组织开始使用一种新型名为Dtrack的远程访问木马。
美国网络司令部需要将工具的标准化功能混合在一起,以访问目标,从而对网络威慑工具的数据集成功能产生影响。
IBM模式是带头大哥模式,这样做阿里云太重了。
报告指出了当前游戏面临的安全威胁,揭示了游戏安全行业中众多不为人知的大数据。
美国安局同时也在关注“如何将某些恶意软件通过地面站植入到小卫星上”,因为解答这个问题“将更好地分析针对小卫星的威胁”。
由于工控网络和信息网络的互联互通,病毒和恶意程序也更容易从信息网络扩展到工控网络。
美空军发布信息征询书,希望业界提供从软件支持到攻击性网络工具开发的一系列网络空间相关能力支持。
微信公众号