设立网络安全门诊,吸引优秀网络安全企事业单位入驻,为全省各级党政机关、企事业单位等责任主体提供咨询等服务,供其开展网络安全规划计划、系统建设、运维管理、风险排查...
让我们一同回顾2023年全球网络攻击事件,汲取教训,及早制订和部署有针对性的深度防御策略。
本文将针对GB/T-35273标准中的“6.3 个人敏感信息的传输和存储”进行解读,以帮助大家更好地理解和应用该标准。
本文将聚焦2023年DPDP相较《2022年法案》的重要变动,以把握印度数据立法的执行思路和未来动向。
梳理了APP及小程序备案相关的20个实务问题。
标准适用于在云环境中采用容器集群技术的等级保护对象的安全建设、安全整改和安全测试评估。用于指导网络建设单位、测评人员从网络安全等级保护的角度对基于容器技术的网络...
未经身份认证的远程攻击者利用此漏洞可以绕过身份验证接管Grafana账户,访问客户数据及敏感信息。
个人信息保护从来不是单点、单个场景的特定问题,而是与各业务领域、多方利益主体相互交织的重要议题。
本文将从源码安全,构建安全,传输安全,制品安全和部署安全这 5 个关键环节的供应链安全提出安全建议。
当前,电信网络诈骗犯罪形势依然严峻,刷单返利、虚假网络投资理财、虚假网络贷款、冒充电商物流客服、冒充公检法、虚假征信等10种常见诈骗类型发案占比近80%。
提出基于数据语用原理的数据一阶实体化方法,通过融合数字对象架构、分布式账本和智能合约等技术形成数联网解决方案,支撑互联网规模的数据空间基础设施构造和运行。
Cyber Resistance团队的乌克兰黑客活动分子将Morgachev的信件和个人文件的完整转储交给了出版商。
美国政府正式发布《美国国家网络安全战略》,全国人大常委会工作报告:将加强安全领域立法,国家互联网信息办公室发布《网信部门行政执法程序规定》…
本文全面分析了全球政府网站HTTPS部署状况,揭示了HTTPS部署不佳的现象,探讨了可能的原因。论文发表于网络测量领域国际顶级学术会议IMC 2020。
该漏洞的在野利用至少从2022年3月开始,攻击者后期以Ubiquiti-EdgeRouter路由器作为C2服务器,且攻击活动的受害者涉及多个国家。
本次攻击在溯源视角下呈现出通过微信等即时通讯途径投递的特点,且针对行业集中在证券、金融领域,该团伙的恶意样本最早于2021年5月活跃。
报告重点讨论了人工智能技术在操纵公众舆论,尤其是在新闻社交媒体等活动平台中的多元化应用,并提出了针对性建议,具备较高的前瞻性。
本文将分享反手游欺诈相关的设计与探索。
工商银行业务研发中心在灰盒测试领域积极开展创新探索与实践,通过引入数字化、灰盒化、透明化等测试方法,显著提高了案例设计精准度,扩大了对高风险场景覆盖面。
国内企业在享受新型沟通协作软件带来的便捷与效率快感的同时,信息安全的梦魇也就此展开,至今仍未得到缓解。
微信公众号