重大漏洞的应急响应总结与安全运营驱动的安全能力建设
美国国防分析研究所Laura Epifanovskaya博士介绍了对数字化武器的形式化测试方法。测试设计可以通过要求在核武器中使用的所有软件中使用形式化的数学方法来解决软件复杂性...
DevOps被越来越多企业接纳的同时,DevOps工具的暴露和安全风险也越发突出。
CVE-2022-21306(Oracle WebLogic Server远程代码执行漏洞)漏洞利用限制较少,影响较为严重。
近日,黑客们正在大肆利用VMware Horizon虚拟桌面平台中的Log4Shell漏洞,以部署勒索软件及其他恶意程序包。此外,JFrog安全团队在H2数据库中发现了其中一个类似Log4j的漏...
本文将从开源技术的本质及优势谈起,在制度建设和标准化体系两个方面展开讨论。
为了防范这些威胁,建议组织密切关注可疑的容器活动、执行动态镜像分析,并定期扫描环境以查找错误不当问题。
网络安全是标准的提高,是成本的对抗
2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。
95015是为全国各地政府、企业、相关机构提供网络安全应急响应、合作与咨询服务的电话专线。
以下,盘点了2021年有重大影响力的网络安全事件,以飨读者。
为遏制极端思想通过互联网传播,欧洲议会通过了一项最新反恐法规,加强对涉恐内容的互联网监管。
本文提出了防范人脸识别技术滥用的对策和保护人脸数据安全的技术措施,以期为个人信息安全保护和人脸数据安全提供参考。
本文报告摘选部分,展示美国政府在网络归因领域的主要成果、优势,以及背后的原因。
通过不断探索实践,制定出一套可执行、可落地的管控方案,具备执行情况度量能力,尽可能让开源技术应用流程标准化、自动化,同时提升人员的开源技术安全风险意识。
北约能源安全卓越中心发布《关键能源基础设施中保护工业自动化和控制系统免遭网络事件影响的指南》。
本期我们组织翻译了2016年埃里克·盖勒(Eric Geller)发表在《The Daily Dot》上的文章《新“加密战争”的完整指南》,帮助读者了解西方加密战争的一个立法历程和相关事件。
拜登政府网络安全体系基本上形成了包括网络威胁战略认知、网络防御重点、统筹协调机制和网络防御能力的四大架构。
2021年,网络安全发展态势如何?2022年,网络安全发展将面临哪些挑战?
上海市人民检察院通报2021年本市网络犯罪检察工作总体情况,发布《上海网络犯罪检察白皮书(2021)》(下称“《白皮书》”)和十大典型案例。
微信公众号