NIST有一个身份和访问管理(IAM)资源中心,集中展示了NIST关于IAM的项目和路线图。本文简单罗列这些项目和路线图的摘要内容,展示一下概貌。
报告的出发点是评估当前中美AI和ML的策略、投资水平,以及影响两国AI发展和采用的结构、系统和实施方面的差异。
本文在对ICT供应链风险管理特别任务组的背景、工作任务、主要活动和成果及其与其他联邦供应链风险管理工作的关系等进行跟踪梳理的基础上,分析其工作影响和启示意义。
随着摩尔定律的失效,新冠疫情暴露的供应链漏洞使该工作更具紧迫性,项目官员和芯片行业高管预测,基于当前的云基础设施,结合人工智能、物联网和5G无线网络来传输大数据的...
该组织可能是继 Dark Basin (目标是政客、投资客和非营利性组织)和 DeathStalker (之前被称为 Deceptikons,目标是欧洲律所)之后的第三个遭暴露的黑客雇佣组织。
自Gartner创造了安全访问服务边缘(SASE)一词以来,这项技术已从相对模糊的概念迅速发展成为关注的焦点。
趋势科技与米兰理工大学研究人员共同发布了《工业编程中易受攻击的恶意代码》研究报告,表明恶意攻击者可利用工业可编程环境中存在的漏洞执行恶意操作,并持续潜伏在智能工...
针对电厂工控系统中的安全事件,结合电厂工控系统特点,建立一套有效的“平台+制度+工具”的应急处置体系。以取证、分析、管理等手段,实现电厂工控网络安全事件的应急处置过...
如果通过深度伪造技术制作造假新闻和色情视频等违法信息,必将造成“眼见不一定为实”的普遍不信任感,进而会对国家安全、政治安全和个人合法权益造成威胁。
本文将在编译《美国2022财年R&D预算优先事项备忘录》的基础上,对美国的战略意图做出一定分析,并为我国的科技创新政策和规划带来一定的借鉴。
国内网络安全保险技术服务公司「源堡科技」宣布完成数千万元A轮融资,由高瓴创投领投,睿嘉资产、老股东启迪之星跟投。本轮融资将用于公司各项研发投入,包括技术平台研发...
新基建规模比传统基础设施建设更大,是推进我国数字经济发展的一项重大战略部署。
威胁捕捉能让安全领袖们更好地理解他们自己的系统、脆弱点、以及攻击者最有可能攻击的目标——这些都能帮助他们部署更好的安全策略和管控措施。
微隔离是零信任架构的重要组成部分,NIST白皮书总结SDP技术是用于实现南北向安全的(用户跟服务器间的安全),微隔离技术是用于实现东西向安全的(服务器跟服务器间的安全...
谈谈企业内网安全建设重点之终端数据防泄漏(DLP)。
如何在攻击前做好预防措施,攻击后快速有效的自动化溯源取证和风险收敛已经成为云时代应急响应技术的核心竞争力。
等级保护备案工作是整个网络安全等级保护工作的起点,而不是等级保护工作的终点,等级保护的各网络运营者应依法完成等级保护全部流程,切实履行安全网络安全主体责任。
社交媒体能够使候选人的信息形成口碑传播,实现多维度的人际互动。
贩卖的快递单号不仅使用在网店刷单上,同样用于境外赌博的资金的结算。
瀑布式开发时代,质量与安全几乎是互不相干的平行线。随着DevSecOps的推广,质量与安全均应纳入软件完整性指标,平起平坐。
微信公众号