从法律适用与定义、制度层面与权利义务三方面解读。
Law of the People"s Republic of China on Personal Information Protection (Draft) Full Translation.
本文从企业风控合规的实操角度观察《个人信息保护法 (草案) 》可能对实务工作发生影响的23个重要条款。
成功利用漏洞的攻击者可以在无需管理员授权的情况下在目标服务器上执行系统命令,获取服务器系统权限,最终控制目标服务器。
闪电网络的开发团队近日公布了该加密货币协议和软件实现中的多个安全漏洞详情,攻击者利用这些漏洞可以通过拦截智能合约来引发DoS 攻击或破坏加密货币交易。
在某一天的深夜,作为安全从业人员,穿着大裤衩子,坐在门前,点燃一根烟(画面自己想象)开始思考企业如何打造自己的安全体系,虽然这不是作为月薪3k该考虑的问题,但是毕...
数据泄露事件接二连三,涉事企业遭受的安全罚金持续高涨。本文细数迄今为止全球重大数据泄露处罚及和解案例。
安全团队始终要保持警惕,不可过于依赖某个框架或矩阵。
美国国家地理空间情报局(NGA)发起一项有奖竞赛,希望用现金吸引技术专家帮助其开发出能够确定音频及视频文件录制位置的新方法。
如何从零开始构建一套相对完善和成熟的企业安全体系?如何衡量企业安全建设的效果?
“(5G)消息本身是相对独立的东西,随着5G而发展,但4G手机也可能被攻击。”专家解释道。
疫情背景下,促使欧方对于其数字经济发展质量与前景有进一步的反思。
一年来,密码法的宣传普及和贯彻实施工作成效显著,取得了良好的政治效果、社会效果和法律效果。密码工作在法治轨道上稳步前行,全社会逐渐凝聚起知密用密的合力,构筑起维...
本文探讨了复杂时空环境下的无线接入安全、节点互联安全、安全移动切换可信保持等场景采用的安全防护机制及技术实现途径,从而为天地一体化信息网络的安全防护体系提供支撑...
研究员近期捕获了一例响尾蛇组织攻击样本,该样本伪装为巴基斯坦-菲律宾相关合同协议,诱导受害者执行,窃取敏感信息。
美国国土安全部的网络安全与基础设施安全局发布了一份《CISA 2019财年风险脆弱性评估信息图》,本文旨在对这张信息图,进行分析说明。
MITRE和微软日前发布了其最新合作研究成果,对抗式机器学习威胁矩阵(Adversarial Machine Learning Threat Matrix)。这个开放框架,可让安全分析人员检测、响应和补救针...
本文从全球治理的角度廓清了数字空间的概念、重要性及其治理的主要内容,奠定了数字空间治理的研究基础。
工商银行安全攻防实验室在行业内首次提出基于“战术+交付+技术”的银行系统0day漏洞挖掘方法模型,并运用模型发现首个高危0day漏洞。
2020 年有 53% 的网络安全决策者计划迁移到零信任访问功能。
微信公众号