卡巴斯基根据2021年度监测数据给出的2022年APT攻击和工控安全威胁趋势预测。
调查结果表明,CISO计划在未来几个月采取一些举措,但不会专注于加强任何单个工具,也不会依赖任何单一方法。
针对这些问题,如何解决呢,或解决的思路是什么?
DevSecOps是“安全左移”的目标还是路标?安全左移的下一步到底是什么?
McAfee 与加州大学伯克利分校长期网络安全中心的联合调研项目发现,很多网络安全团队在框架应用方面面临诸多挑战。
金融数据安全评估指金融业机构对其数据处理活动定期或按需开展的风险评估活动,评价金融业机构自身和数据处理活动第三方合作机构的数据安全保护能力。
印度国防参谋长坠机事件迅速在媒体上传播,而利用该热点事件作为攻击诱饵的APT 活动也在幕后悄然展开。
在调研许多渗透测试专业人士后,以下我们介绍八个全球公认的,对渗透测试职业发展帮助较大的认证。
包括量子效应、负责任地使用数据、数据虚拟化、量子加密计算、无密码未来等。
本文通过GB/T 35273-2020《信息安全技术 个人信息安全规范》标准中的相关条款,厘清并分析不同数据处理者的个人信息保护义务,以降低企业在数据收集、共享、处理过程中的风...
安全提供商Sonatype在2021年录得1.2万起网络安全事件,该公司的数据表明,这种所谓的软件供应链攻击今年增长了650%。
IDC预测,2021年至2025年,中国安全托管服务市场将保持39%的复合增长率。
信通院云计算与大数据研究所高级业务主管袁博解读了“可信隐私计算”安全标准和测试。
国外媒体对 2021 年网络安全行业进行了回顾总结,盘点出6大发展特点,可供行业参考。
网络产品安全漏洞到底如何负责任的披露,不妨学习一下卡耐基梅隆大学电气与计算机工程系教授,也是ForAllSecure公司的首席执行官David Brumley关于漏洞披露博弈论的观点。
网络主权的实践也绝不是纸上谈兵,而是需要一个推动基于网络主权原则国际协作的具体落实框架,一个“理念—制度—行动”的三维框架。
针对电信诈骗治理、不良消息治理、变体消息治理和不良网站治理4个方面遇到的实际问题,分别提出了大数据认知计算的解决方案,并给出了创新性实践的效果。
在2021年发生了多起针对网络设备、监控系统、石油管道和水处理设施的知名网络攻击事件,使得大幅改进IoT/OT网络安全的需求变得更加明显。为了更好地了解组织面临的挑战,Mi...
针对可能的攻击路径和现有的防范手段,结合笔者的研究和实践经验,本文提出了基于五道防线的网络安全纵深防御体系建设思路。
本文主要针对基于数据处理活动的数据安全风险评估方法的介绍,具体包括评估准备、风险识别、风险分析以及风险评价。希望能给想做或正在做数据安全风险评估的企业和组织提供...
微信公众号