现代企业的软件开发高度依赖开源项目,同时也导致很多企业严重低估了软件项目对开源代码的依赖度,以及由此引发的巨大安全隐患。
今年3月,奇安信威胁情报中心捕获到几例利用相关国家外交政策为诱饵的恶意样本。此类样本伪装成大使馆向巴基斯坦委员会的投资回信、建立港口防疫能力等热点信息开展攻击。
报告凝练出6项关键技术和实践:云供应商管理、端点检测和响应、多因素身份验证/单点登录、保证数据的真实性/完整性、研究数据的安全、学生数据隐私与治理,并展望了四大趋...
该架构为国防部大规模采用零信任设定了战略目的、原则、相关标准和其他技术细节,旨在增强美国国防部的网络安全并保持美军在数字战场上的信息优势。
2021年EDUCAUSE组织专门也是首次发布了“信息安全版的地平线报告”,分析高校信息安全面临的挑战,分享信息安全的关键技术与卓越实践,展望高校信息安全的未来发展图景,以期...
在2020年,EDPB发布了关于新冠疫情、新技术、个人数据传输和GDPR中特定术语含义等诸多领域中有关数据保护要求的指南和建议。
2022财年的NCPS预算约合4.08亿美元。近些年开始,NCPS项目主要是运行支撑,采购实施和升级工作逐步减少。
多方计算技术对于数据的安全融合、大数据征信的健康发展提供了新的思路。
美国农业部无法及时公布牛肉与猪肉的批发价格,给数千家农产品市场机构造成直接冲击。
在2021年5月27日举办的“工业互联网安全‘领航’计划启动大会暨第一次全体会议”上,中国信通院安全研究所陈杰博士对工业互联网企业网络安全分类分级管理服务平台与自动化技术...
Verizon:2021年数据泄露的主要原因是Web应用程序攻击、网络钓鱼和勒索软件,其中85%涉及人为因素。
本文主要介绍积目风控负责人徐铭老师,在对抗黑灰产中的一些心得、实践经验,希望通过分享,能给大家带来一些新的思路和方法。
针对银行发起的恶意攻击花样百出,物理渗透便是相对容易实现、成本低、成效好的方式之一。
美国政府对网络安全的治理隶属于国家安全战略。基于网络安全问题的重要性和特殊性,美国单独设计了战略、政策和法律制度,并发展出诸多对应性的组织结构和审查原则。
主动安全防御体系中,安全资源池成为了近几年的热门安全产品解决方案之一。
不同国家之间的网络响应预算差异巨大,小国只有几百万美元,而美国则超过20亿美元,甚至美国个别城市的网络响应预算都超过了许多国家。
McAfee发布安全公告,修复了Database Security中的5个安全漏洞,攻击者可以通过利用这些漏洞未授权访问、获取敏感信息或控制服务器。
2021年5月25日,美国知名智库战略与国际研究中心(CSIS)发布报告《后疫情时代下的供应链新特点:数字化转型、环境气候及网络安全》,分析了当前企业供应链所面临的环境变...
专注于解决分布式多云身份问题的STRATA获得提名,将在RSAC上展示其MVERICS平台及关键技术。
日本内阁秘书处内阁网络安全中心(NISC)与5月13日的第28次会议中发布了《下一个网络安全战略纲要》、《网络安全研发战略(修订版)》、《网络安全委员会倡议》。
微信公众号