网络安全再升级!企业如何用架构思维构建这道“防火墙”?
CI/CD管道面临的多重威胁,比如软件开发生命周期(SDLC)资源的配置错误、恶意依赖项以及涉及到内部开发人员的攻击等。
本文只简要介绍了部分议题,完整、详细的内容请查看官网或者联系作者。
旨在通过梳理人工智能标准化前景和主要标准制定组织的相关工作,分析现有人工智能国际标准覆盖范围及差异,为后续标准化如何支持欧盟实施《AI法案》中涵盖的网络安全内容提...
该在野0day提权漏洞已被Nokoyawa 勒索团伙使用,以用于部署勒索软件前获取目标系统的system权限。
CNIL公布了旨在规范生成式人工智能开发等方面的行动计划。
业界的下一代端点安全技术已经形成了一套核心设计目标和产品方向,代表着零信任时代端点安全的未来发展趋势。
乘数字经济之东风,顺智能转型之大势。
美国陆军正使用两年交付一次的增量“能力集”(CS)来执行整个部队的网络现代化,以便适应技术进步和新出现的威胁。
AI将如何被部署到安全上下文中以及它是否将取得拥趸们所承诺的巨大突破?
在本文中,我们将首先说明为何新修订的《反间谍法》的内容可能会与《数据安全法》及《统计法》产生竞合或联接,导致涉外调研、统计等活动的合规风险提高;其次,我们将借用...
拜登提名蒂莫西·霍掌舵美国网络司令部和国家安全局。
指挥与控制作战之“龙头”,是作战系统的“神经中枢”,关系作战胜败。智能化作战时代,必将引起指挥与控制领域的深刻变革。
此恶意软件家族在较短的时间内,呈现爆发式的增长,行业拓展到银行、保险、航空和生活服务等,国家也蔓延到秘鲁和菲律宾等东南亚国家。
Elliptic的调研结果表明,日本是朝鲜全球加密货币洗劫活动的最大受害者:从2017年到2022年末,全球被盗的23亿美元加密货币中日本就占了7.21亿美元。
系统地分析了数据要素流通使用过程中存在的安全风险问题,在总结国内外数据交易制度与规范、理论与技术的基础上,构建了事前-事中-事后全链路数据要素流通使用安全风险应对...
俄乌战争信息领域冲突对美西方的经验教训。
MITRE推出了供应链安全信任体系(SoT)项目,提供方法从供应商、供应品、服务三个方面640多项供应链风险项来支撑供应链安全风险管理。从这个风险项里,可以侧面部分了解一...
本文以深入分析国内外法律法规要求为基础,充分结合汽车行业漏洞的特点,基于传统的能力成熟度模型研究思路,提出了针对车联网漏洞管理成熟度评估模型框架和思路。
该法案是对隐私权保护的综合性立法,提出了“用户数据权利”概念,并对公司收集和使用用户数据的能力进行了限制。为了保障上述数据权利的实现,法案提议建立专门的“数字隐私...
微信公众号