OSCAL 能够以机器可读的格式表示云合规性和安全要求,例如广泛使用的可扩展标记语言 (XML)、JavaScript 对象表示法 (JSON) 和另一种标记语言 (YAML)。
本篇文章为我在读 Google 落地静态代码分析的 Paper 时做的笔记,以及一些我自己的观点,主要聊一聊甲方安全建设中落地静态代码分析平台的一些痛点,以及相应的解决方案。
Cognyte所泄漏的数据恰恰是用来提醒客户注意第三方数据泄漏的,而且数据规模惊人。
安装了 polkit 版本0.113或后续版本的 Linux 系统如 Debian(不稳定版)、RHEL 8、Fedora 21+ 和 Ubuntu 20.04 均受影响。
美国海军分析中心发布了《俄罗斯人工智能和自主技术现状》研究报告,分析了俄罗斯目前在人工智能和自主技术领域开展的主要工作、取得的成果和未来发展方向。
当安全的重点逐渐从完全的事前防御,逐渐转移到注重事中响应和事后溯源。事后溯源需要尽可能详细的资料,了解网络之内发生过什么。PCAP可以做到这些,但同时也面临了不小的...
6月14日,美国最高法院要求下级法院重审领英诉讼竞争对手抓取用户公开资料一案。
笔者用自己的实践经历,从数据层面介绍了影响UEBA落地的若干影响因素。
我国可借鉴欧盟的相关做法有序推动5G安全监管工作,保障我国5G网络安全健康发展。
本文总结了RSAC2021会议上,研究人员讨论的2021年最危险的七大攻击技术。
针对5G技术做了特点分析,而后对中美当前在这一领域的发展态势做了深入解剖,最后在上述分析的基础上提出了最有利于美国的政策建议。
针对如何进行快速、精确的安卓恶意软件检测,我们提出了一种基于API亲密度分析的恶意软件检测方法,该方法旨在融合基于图分析方法的高精度和基于社交网络分析方法的高效率...
间谍们在发起行动时采取了相当隐秘的手段,部分原因是他们利用美国国内基础设施开展行动,避开了情报机构对其活动的监视。
近日,黑客攻击了电脑游戏制造商电子艺界 (EA),并窃取了该公司大量游戏库源代码和相关工具。
本文对《数据安全法》的立法沿革和重点条款进行解读,以期帮助市场参与者在新法生效前及时做好数据安全建设,降低合规风险。
RMF是NIST于2010年出版的特别出版物800-37rev1。NIST开发的此框架,提供一种灵活、动态的方法有效管理高度多样化的环境中贯穿系统全生命周期与信息系统相关的安全风险。
近年来,不法分子利用黑客技术实施摄像头偷窥并借此牟利,已形成黑产链条,严重侵害公民个人隐私,人民群众对此反应强烈。
数据跨境流动对于贸易和安全合作都是必不可少的,欧盟和英国不应让细微的差异掩盖双方存在更多共同点的事实。
规划所需要的落实,主要包括思想观念落实、发展指标落实、重大行动落实、重要举措安排落实和评价监督落实等。
近年来,美国等西方国家高度关注中国军民融合发展战略,从政府到各类智库、学者纷纷把中国的军民融合发展战略作为研究重点。
微信公众号