2021年的Top 10 里出现了3个新主题、4个命名与范围发生变化的主题,此外还进行了一些合并。
商用密码可以应用在哪些方面?为什么要开展商用密码应用安全性评估?商用密码应用安全性评估该如何开展?本文将为大家一一解答。
利用 Azurescape 的攻击者可在其他用户的容器中执行代码,并且访问部署在该平台的所有数据。
当下,车联网数据安全风险突出、安全威胁严重,安全形势亟待改善,安全防护水平急需提升。
在网络安全领域,国土安全部承担着对美国联邦民事机构的物理及网络关键基础设施的安全保卫职责,近年来国土安全部在网络态势感知、移动通信网络基础设施安全、应急通讯网络...
IDC在本次报告中以《网络安全法》为主体,结合《数据安全法》、《个人信息保护法》和《信息安全技术 数据出境安全评估指南(征求意见稿)》等法律条例,对当前政策法规进行...
针对现有Cloud KMS进行二次封装,将数据加密和密钥管理与业务运行相结合,有效提升了会员数据的安全性。
美参联会J-6副主任兼JADC2跨职能团队主席罗布·帕克将军9月8日表示,美国防部正在审查“JADC2战略实施计划”,并将于几周后发布。
本文从网络安全问题的立法视角,梳理俄罗斯在网络安全领域,尤其是防止网络入侵问题的立法应对,以拓宽立法视野。
美国防部2022财年预算申请充分体现了《国家安全战略临时指南》中提出的“将支出转移到发展影响未来军事和国家安全优势的尖端技术和能力上”的整体思路,大幅提升装备先进技术...
本文介绍英国《国家网络安全战略2016-2021》的发展情况等问题。
编号为CVE-2021-40444的Windows远程代码执行漏洞已经有攻击活动,黑客可以通过传送恶意Office文件诱使用户开启以触发攻击,目前的官方修补尚未出炉,使用者对不明来源的文...
《联邦政府零信任战略》的目的是将政府机构的企业安全架构迁移到零信任架构。但该战略文件只是一个起点,而不是完全成熟的零信任架构的综合指南。
勒索软件组织LockBit于6月以LockBit 2.0重新浮出水面,分析显示攻击的目标公司数量增加,并且加入了双重勒索功能。研究人员针对勒索软件LockBit 2.0发出警告,指出自该勒索...
漏洞优先级技术(VPT)是一个漏洞管理(VM)领域的微创新技术,国际上对于VPT的认可度正突飞猛进,但在国内尚属萌芽阶段,我们是国内最早在该技术方向进行产品研发和方案落...
本文介绍了适用于证券行业的基于自动化技术互联网系统常态化安全运营具体实践,将被动救火方式的应急响应转变为主动提前预防的风险管理,有效提升了互联网系统安全运营水平...
安全团队可以利用时间序列数据构建描述用户行为的数学模型,然后查找异常并确定出问题的概率。
目前还没有关于基于深度学习的文本内容生成方案对文档图像安全的评估工作,但深度学习技术在文本图像编辑方面的发展已经对文档图像的安全构成了新威胁。本文建立了一个基于...
QakBot,也被称为QBot、QuackBot和Pinkslipbot,它是一个已经存在了十多年的银行木马。
NIST密码标准和指南制定的原则、NIST密码出版物类型及其公众审查方式、程序和生命周期管理的细节。
微信公众号