网络安全靶场作为支撑网络空间安全技术验证、网络武器装备研制、攻防对抗演练、网络风险评估分析以及网络安全人员技能培训的重要工具,已成为世界各国重点发展和建设的方向...
金融机构数据外采茫然无措,涉外数据的量化分析工作面临重新解构。
公众建议强化对违法犯罪分子的处罚、加大反诈骗宣传防范力度、加强追赃挽损工作。
Apache Log4j-2中存在JNDI注入漏洞 , 成功利用此漏洞可以在目标服务器上执行任意代码。
本文聚焦个人金融信息保护,探讨商业银行如何建立个人金融信息保护机制和治理体系,打牢数据安全合规管理的基本功,培育数字化时代的核心竞争力。
本文将从电信网络欺诈、伪卡盗刷两个方面展开,具体分析欺诈分子常见作案手法,并进一步提出风险防控对策建议。
容器安全技术需要围绕容器全生命周期提供各项安全措施。
近年来,每年在暗网平台出售的各类泄露数据多达上万起、数据总量高达数十亿条。
本文对OTA升级技术的潜在风险及当前相关法规标准进行了梳理。
鉴于大多数公司将长期采用混合办公模式,打印机安全评估变得尤为重要。
CC相比可信计算可提供敏感应用及其数据保护能力;相比同态加密等基于密码技术可提供保证执行代码保密性和完整性能力。
即使是不完整的去标识化/假名化数据集,某些个人数据属性的组合仍然存在较高的重识别风险。
事前对第三方SDK进行自动化审查,技术上可以从下面3个方面进行研究。
以下是防止恶意内部人员攻击的一些建议,其中部分建议同样适用于非恶意内部事件。
在未有明确规定及权威解释出来前,对于一般的个人信息处理者,每年应至少开展一次合规审计。
In-Q-Tel曾向加密通信平台开发商Wickr公司投资160余万美元,以与该公司合作开展“针对特定政府需求的定制开发工作项目”。
有专家指出,无论从业务设计还是人为攻击的角度看,这都属于大众点评的安全漏洞;还有专家表示,事件本质是账户安全问题,平台应尽可能从更多维度确认账户归属。
本文以兰德报告为基础,介绍量子计算的最新发展,分析其安全风险,了解美国应对量子计算机攻击的政策建议及风险缓解措施,以期对我国提前应对量子计算引发的网络安全风险提...
作为一种新兴的技术,它有机融合了机器学习、分布式通信、以及密码学与隐私保护理论。
如果你想让一个信息安全团队做得一年比一年差,我这里有一些忠告建议,可以帮助你搭建一个失败的安全建设团队,请一定要按照以下十条建议去做,否则你的安全将建设得越来越...
微信公众号