研究员捕获到一个利用SonicWall “Virtual Office” SSL VPN RCE进行传播的Mirai dark系列变种,该变种还使用了1个0day、6个1day以及2个Nday漏洞,影响SSL VPN、路由器、NAS...
勒索病毒已经盯上了 VMware虚拟机平台!
ENISA在报告《5G规范中的安全性——3GPP安全规范(5G SA)中的控制措施》中指出,将建立一个5G安全控制措施矩阵,形成统一、动态、在线的“一站式”安全控制措施库。
为验证SD-WAN方案在券商广域网应用场景下的技术优势和适用性,上交所技术携手南京证券和思杰公司,探索了SD-WAN在证券行业灾备互联应用研究。
每个利用容器技术的FedRAMP系统都有1个月的时间提交过渡计划,并在本文件发布之日起6个月内过渡到完全合规。
当前全球数字经济高速发展,大国围绕“数据本地化”展开博弈,对“数字本地化”政策大致形成了“美国反对、中国与欧盟中立、俄罗斯与印度提倡”三种不同态度。眼下,而各国对“新...
根据法律规定的罚款方案,根据违法行为的类型和严重程度,可处以5000万越南盾至1亿越南盾不等的罚款。
2020年,国家互联网应急中心运营的CNVD漏洞平台新增收录的通用联网智能设备漏洞数量呈显著增长趋势,同比增长28%。
Gartner Peer Insights列出了24家“应用众包测试服务”类供应商,其中有五家漏洞赏金平台。
法案借鉴了许多美国加州《消费者隐私法》以及欧盟《通用数据保护条例》的成熟经验,主要内容如下。
美国网络威慑战略始终服务于其在网络空间的霸权目标。
谷歌安全团队指出,某神秘组织在2020年至少部署了11个 0day,并攻击安卓、iOS 和 Windows 用户等。
本文从理论模型、规划设计、实践验证的角度全面研究了商业银行零信任架构的可行性。
本文提出了与云平台联动的安全策略动态保障机制,以及适应云动态网络拓扑的策略自动编排关键技术,为新型数字化基建云计算网络安全防护提供相关借鉴。
黑客攻防中人是最大的漏洞,零信任就是不相信任何人,通过安全框架弥补人的不可靠性。
本文分别从联合建模中去除可信第三方和匿踪查询中引入可信第三方两个方面来探讨可信第三方在隐私计算技术应用时的必要性。
在中大型政府或者企业安全治理过程当中,无法回避的一个问题就是承载业务系统的工作负载漏洞管理。
本文重点阐述美国为应对太空网络安全威胁所采取的新举措,并提出了几点认识和思考。
安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?本篇聊聊如何正确的复盘,抛砖引玉。
在全球局势不稳定性、不确定性加剧的情况下,美国在2020年出台的系列战略文件中涉及网络空间安全的高达20余份,持续加强在网络空间领域的战略规划和顶层牵引。
微信公众号