本文分析了美国国家安全局专门为美国政府机构开发的信息安全评估方法论,描述了完整的评估过程,并论述了这种方法论的优缺点。
这家佛罗里达银行在今年2月就依靠智能手机设备生物特征识别功能推出无口令身份验证了。
两位安全研究人员最近发现了可远程利用的漏洞,用于检索存储在特殊计算机组件硬件安全模块(HSM)的敏感数据。
鉴于国家关键基础设施和重要资源对ICT技术的依赖,通过国家安全审查识别和控制ICT供应链风险成为保障国家安全的重要手段。
截至5月底,江苏省网安部门依据《网络安全法》等法律法规共办理行政案件1698起,现发布“净网2019”专项行动第三批共13个清理整治典型案例。
CNCERT联合行业机构,在我国工控网络安全监测研究的基础上,对水电行业联网监控管理系统、工业控制设备的安全状况进行了调研和研究,分析总结了我国水电行业工控网络安全状...
本文简要讨论了自然语言处理领域攻防的概念,并介绍了清华大学近日开源的 NLP 对抗样本攻防必读论文列表。
Unit42威胁情报团队利用Shodan搜索引擎查找发现,本不应公开的个人信息数据库随着4万多个Kubernetes和Docker容器暴露在大众眼前。
GoldBrute僵尸网络针对150多万台RDP服务器发起攻击。
位于华盛顿州金县的奥本食品银行成为名为GlobeImposter 2.0的勒索软件的受害者,后者加密了网络中几乎所有计算机。
本文对《条码支付安全技术规范(试行)》和《条码支付受理终端技术规范(试行)》的内容及体系进行了介绍。
研究人员发布了两个工具:Muraen和NecroBrowser。它们可以自动绕过2FA进行钓鱼攻击,大多数防御措施都无法抵御它们。
美国洛马公司利用开源深度学习库开发出卫星图像识别系统,可用于对全球的大型区域中的目标进行快速识别和分类,使分析师能专注于更高级别的任务。
沈昌祥院士围绕科学的网络安全观、主动免疫的可信计算架构、等保2.0时代和网络安全人才培养等方面,分享了他的观点和最新成果。
审计作为党和国家监督体系中的重要组成部分,应系统、综合、专业地评估我国政府网络安全工作,在防范我国政府网络安全风险、保障我国国家安全和经济平稳运行中发挥应有作用...
美军S&T机构是军队与社会各界交流的重要平台,目前拥有“开展技术交流展示会”、“组织参观实验室”和“到校园科普授课”等多种手段,国防部长等高官会经常出席重要活动并发表演...
数字风险保护是一个较新的TI应用场景,Forrester在《2019年数字风险保护市场》调研中,将数字风险保护看作客户应该投资的首要威胁情报能力。
该法案的核心目的在于防止虚假谎言在新加坡的传播与交流,禁止资助、推广和支持虚假谎言的在线传播渠道,监测、控制和防止虚假账户和自动程序的滥用,监管具有政治目的的付...
特朗普政府自发布《国家网络战略》以来,明确了要“建设一支超群的网络安全人才队伍”的人才总要求,最新的人才行政令再次强调这点。
通过对美国网络安全产业的发展研究,可以更好地理解和预见中国网络安全的未来。美国网络安全产业的强大,也为我们正确理解信息化和网络安全之间的关系提供了重要参考。
微信公众号