从2017年开始,黑帽安全大会就设立“武器“频道,供网络安全社区介绍和发布安全工具。
NIST零信任系列:《零信任架构规划: 一份面向管理员的入门指南(草案)》白皮书翻译与解读。文章最后附原文下载链接。
安全研究人员pancak3分享了一个反水的Conti加盟机构成员发布的论坛帖子,该成员公开泄露了有关勒索软件操作的信息。
Synology罕见地发出警告,一种名为StealthWorker的僵尸网络正在针对Synology的NAS设备发动持续的暴力攻击,可导致勒索软件感染。
各类领导特别是党委书记及分管网络安全的领导务必提高政治站位,加强对网络安全工作的重视程度,务必将网络安全工作当做单位一项重要工作来抓,可不要哪天因为单位门户网站...
基于SP800-175A的基础性规范意义,本期简报优先对SP800-175A的重点内容进行了整理。
美国参议员最近公布了1.2万亿美元的跨党派基础设施法案终版,白宫表示,该法案将拨款约20亿美元,用于提升美国网络安全能力。
互联网域名系统国家工程研究中心技术专家对本次wiz.io披露的DNS漏洞详情进行了“情景化”复原和分析。
本文将从责任主体、责任范围、责任事项、问责主体、启动问责的条件、问责措施等角度切入,深入解读这份首次面世的网络安全党内法规。
吉林亿联银行在基础设施安全运营工作的基础上进一步加强纵深防御,深耕安全设备运营,覆盖业务安全场景,对接IT工单流程,实现多部门协同运营。
隐私计算技术的跨行业应用对拓展行业数据边界、提升数据要素流通效能、充分发挥数据价值、推进数字社会建设具有重要而深远的意义。本文结合隐私计算技术的最新发展,探索研...
将电脑电源信号灯的轻微闪烁,还原为扬声器的实时音频数据。
数十亿物联网设备使用的硬件随机数生成器存在严重漏洞,无法正常生成随机数,导致设备安全性下降,面临攻击风险。
下面我们就列出从以往ICS攻击中可以学到的五大重要安全经验。
我国亟需转变对数据跨境转移的态度,并继续建立详细的数据分级制度,合理设置国家安全例外,最后通过 RCEP、CAI 等国际协定与电子商务谈判提升我国立场影响力。
文章分析了工业互联网安全在产业政策、标准体系、产业结构、产业规模等方面的发展现状,研判了工业互联网安全产业面临的历史机遇和发展趋势,提出了构建新一代工业互联网安...
近日研究人员在主动分析绕过SEG的条件良好的用户报告的威胁过程中,发现了谷歌翻译是如何被用来传播犯罪软件的。
据CNN的报道声称,美国情报机构正在挖掘一个“基因数据宝藏”,一旦破译,这些数据将可能揭示出新冠病毒的起源。多名知情人士告诉CNN,这一庞大的信息目录中包含了从武汉病毒...
编者梳理了美国联邦政府、美国防部及军种的人工智能战略文件及主要内容,供大家参阅。
六大创新要点,五大发展趋势,深入解读国家互联网信息办公室发布的《网络安全审查办法(修订草案征求意见稿)》。
微信公众号