Black Hat 2022 议题展示出威胁格局的转变及对软件供应链的安全威胁日益突出。
国家互联网信息办公室关于发布互联网信息服务算法备案信息的公告。
SD-WAN在人民银行市县网络中的成功应用,标志着新一代网络管理机制在人民银行各层级网络体系的全面覆盖。
信通院云大所副所长栗蔚正式发布了《企业数字化转型发展双曲线和双象限(2022版)》,并对其进行了解读。
包括电网恶意软件Industroyer2深入分析、全新Android漏洞利用链披露、现代安全芯片漏洞研究、APT雇佣兵披露、近五年CI/CD违规真实案例分析……
利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。
安全分析自动化运营平台需要在企业组织能够通过数据和分析的运营推动业务价值的过程中,提升安全分析运营的自动化水平,减少全流程中安全运营人员的参与。
《金融场景隐私保护计算平台 技术要求与测试方法》《基于区块链的机构电子签约系统要求》《移动互联网应用程序SDK安全技术要求及测试方法》。
运用Kessel Run实验室开发的DevSecOps工具缩短开发与作战之间差距的三大原则。
中国数字经济成本最低,回报最好。
如何利用开源情报、网络钓鱼技术和一次性手机实施基于短信的2FA欺骗。
小程序如何越权访问APP内的特权API?研究员发现身份混淆攻击。
一文总结联邦图机器学习。
本文从当前个人信息保护合规审计工作的现状分析当前所遇到的问题,结合已有的经验和思考,给出一些解决的思路和建议。
美国网络安全和基础设施安全局(CISA)和澳大利亚网络安全中心(ACSC)联合发布了安全公告,详细介绍了2021年威胁行为者主要使用的恶意软件。
本文旨在帮助汽车企业判断适用的数据出境路径并开展相应准备工作。
本文分析了美军大力推动大数据建设的主要需求,梳理了美军加速推动大数据建设的主要途径和实施方法,阐述了美军军事大数据的安全体系及关键技术,总结了美军大数据的发展趋...
新起点,新征程。
本文提出了一种以等级保护制度及民航网络安全管理规定等为依据,遵循纵深防御、适度防护、区域隔离原则,以业务分类分级为基础,基于信息安全风险管理的民航机场信息安全防...
证券期货业科技发展“十四五”规划发布,打开“金融科技”与“科技监管”全景图。
微信公众号