在今年RSA参展的30多家端点安全供应商中,大多数都集中在风险管理的三个核心领域:减少攻击面、改进身份威胁检测和响应以及降低数字供应链风险。
美国国防部体系结构框架(DoDAF)是建立体系结构框架的代表性的标准方法。
有两个远程命令执行漏洞的细节及PoC已在互联网公开。
2022年5月25日,美国国家人工智能研究资源(NAIRR)工作组发布中期报告,提出了如何构建、设计、运作和管理美国信息基础设施的愿景,以满足美国研究界的需求。
CISO们该从何处着手,应对工作中的压力呢?
SolarWinds、Kaseya 和 Log4j 等大型事件“只是冰上一角”。
本文对如何高质量开展电力数字化乃至能源数字化建设,更好地建设数字电力,谈一些认识与思考。
本文重点对新冠疫情以来以色列政府推动创新产业持续发展新的战略动向和有关具体举措进行总结和分析,以供我国制定相关科技政策进行参考。
报告详细分析了美国中间市场网络安全格局,企业面临的网络安全和数据隐私挑战。
流行的持续集成开发工具Travis CI发生大规模账户泄露,超过7.7亿条Travis CI免费版用户日志数据以明文方式泄露。
如何在安全合规的前提下促进数据出境,需要理清当前数据出境及出境安全面临的困难,才能有针对性地提出解决方案。
五年来,公安机关依法履职尽责,全力做好网络安全保护和打击违法犯罪等工作,为网络安全保驾护航,积极营造风清气正的网络空间。
该项目针对机密计算,通过加强业界协作加强云安全和人工智能的健康发展,并分阶段实现量子安全加密方法。
本文实现了一个依赖约束解析器来解决NPM依赖约束的多样性,并在此基础上构建了一个完整的依赖漏洞知识图(DVGraph),以捕获所有NPM包之间的依赖关系。
对美国商务部工业和安全局于5月26日发布的《信息安全控制:网络安全条目》的详细解读及该细则发布后对中国政府和企业的影响分析。
将再投入250亿美元支持本国经济复苏,主要用于互联网等基础设施改造。
Gartner认为,MTD已被证明可以有效阻止勒索软件和其他高级零日攻击,将会成为提高内存、网络、应用程序和操作系统安全性的关键技术,让主动安全防护理念成为现实。
作者分析了供应链生态安全性,并提出了 MALOSS 框架用以检测包的安全性,并取得了一定成果。
利用自然语言处理技术,实现快速自动化分类分级;利用密码技术,为非结构化数据的完整性保护技术研究;利用文本内容抽取技术,实现电子文件非结构化数据分类分级。
本文拟借鉴欧盟GDPR对于区块链应用场景下的个人信息权利适用经验,提出我国《个人信息保护法》在区块链应用场景下个人信息删除权和更正补充权行使的制度设计。
微信公众号