包括互联网交互式服务安全管理要求、内网主机监测产品安全技术要求、安全采集远程终端单元(RTU)安全技术要求等。
ESET的研究人员发现了几个以前未记录的后渗透工具,这些工具被高度活跃的Gamaredon威胁组织应用于各种恶意活动中。
19家网安上市公司的年报印象、2019动态、业务及经营分析、发展战略、经营计划。
与收到的投诉量相比,依据GDPR开出的罚单仍然很少;数据保护机构人手和预算不足情况不容乐观。
在与中国因边境对峙而不断升级的紧张局势中,印度政府信息技术部于6月29日正式宣布封杀59款中国APP。
站在新世纪第一个十年的历史档口,回望近年来网络安全法治建设的国际动向,掌握宏观态势,研究微观动向,评估发展动态,对完善我国网络法治建设,有效应对网络风险,推进网...
随着人工智能的发展,越来越多的领域开始使用自动化技术——安全领域也不例外。运用自动化的一大因素是减少人力,但是在安全领域,自动化是否能完全取代人类的安全分析师呢?
你保护不了你看不见的资产。
美国政府问责局最新报告显示,仅有少数国防部采购项目达到敏捷软件开发要求。
GDPR已经成为欧盟向其他国家输出其监管框架的工具,但它并没有能够成为欧盟所想象地推动欧盟数字经济发展的利器。
文章分析了可信数据交换的背景和需求,阐述了基于区块链可信数据交换及其关键技术,并结合区块链底层基础设施平台展示了应用情况。
要使出口控制政策发挥效果的关键在于国际上多边主义的合作,然而特朗普总统执政以来惯用单边主义做法,可能导致这些出口控制政策得不到盟国及其他国家的支持,最终反而伤害...
本文总结了五个技巧,可帮助安全分析师在安全自动化时代领先一步。
研究发现,对智能制造系统进行攻击时,高级攻击者可能会使用三类网络攻击入口点、六种主要技术。
研究发现,零日漏洞的利用数量显著增加,大多数野外漏洞利用都发生在补丁发布之前或补丁可用后的几天内,对此,研究人员建议使用漏洞风险评级方法,对最危险的漏洞进行优先...
在本文中,我们描述了利用三个不同的0-day漏洞针对日本组织的针对性攻击。
该演讲针对GDPR和CCPA,围绕选择同意、消费者控制以及对竞争和创新的影响等问题开展了评价,并提出了美国相关政策制定的建议。
通过对历年国内外安全事件的梳理不难发现,主要在电力(发电和电网)、水利、天然气、石油石化以及关键制造业等行业进行攻击。
根据Veracode最新发布的年度软件安全现状报告,开源代码库中bug最多的四个主要语言是:Swift、.NET、Go和PHP。
本文,安全牛简要盘点《Kill Chain》纪录片,并对美国大选网络安全威胁热点、业界观点、安全建议、强化措施等方面进行了梳理,方便安全业内人士参考。
微信公众号