软件供应链安全涉及面极为广泛,目前来看,我国乃至全球都没有完善的体系化解决方案以应对。
本篇推送节选自美国国家科学院出版社2022年发布的同名报告。
人工智能嵌入公共服务治理面临着数据质量不足、技能人才短缺、统筹规划抵牾、数字鸿沟庞大、解释问责模糊、伦理冲突激化、安全隐私脆弱、就业收入分化等风险挑战。
本文给出 IcedID 僵尸网络的新分发方法及其使用的新加载程序的技术细节。
企业应该慎重对待这个问题,尤其使用摄像头对居家员工进行考勤,可能存在侵犯隐私权的风险。
数据安全认证对数据基础制度建设的重要作用。
旨在建设“一个更具包容性、响应性和问责制”的政府。
本文介绍了人民币跨境支付系统现状及现行跨境支付系统面临的威胁,提出要发展数字人民币需推动中国跨境支付系统的建设,进一步强化我国跨境支付系统安全体系的构建。
本文从数字人民币的账户安全要求和声纹识别技术的基本特征入手,就声纹技术对数字人民币的安全改进以及声纹支付的应用场景进行了探讨。
SecOps流程自动化、使用托管威胁检测和响应服务、使用MITRE ATT&CK框架…
本年度安全预测所试图回答的问题,全球顶级网络安全公司和思想领袖从各自的角度给出答案。
本文介绍了FIST组网和信息服务主题范围内的内容,提出了一种可互操作的联盟路由,以及一个可互操作的跨层优化(CLO)接口来适配服务。
文章围绕后量子密码学的技术及其对经典密码学的挑战,以及NIST后量子密码学标准化进程展开分析,最终提出了后量子密码学领域的未来研究方向。
一个完善的零信任体系需要从企业实际业务场景出发,实现与业务的安全随行。
由于安全和情报投入与昂贵的技术和资源紧密相关,主管们必须衡量其他替代方案来推进运营和缓解风险。
记录网络安全的2022年。
卡巴斯基报告:从俄乌冲突重新评估网络战。
在过去的两到三年里,网络威胁情报、威胁数据分析、威胁遥测及威胁数据集成是国防创新单元与美国军方用户间的合作重点之一。
Interpres通过持续的威胁分析识别网络防御中的漏洞和低效之处,展示客户当前安全工具的能力,使安全团队能够通过数据驱动来改善安全态势。
本文大胆猜测全球情报霸主美国是否会诞生第19个专门致力于开源情报的新机构。
微信公众号