《证券期货业软件测试指南 软件安全测试》金融行业标准进一步明确行业软件安全测试工作指引,通过加强对软件产品的安全特性、潜在的漏洞与风险等内容的检测,提高行业整体...
AMD 二代霄龙处理器的安全加密虚拟化功能,使得云服务提供商能够在每个虚拟机的所有数据和内存进行加密。
在当前法律/标准文意相对模糊、执法尺度差异较大的背景下,员工企业邮箱是个人信息吗,如何获得信息主体的有效授权,如何合规使用、存储、处理电子邮件及其数据,等等这些...
来自意大利的安全厂商Telsy近期发现了一组很可能属于APT组织Turla的样本并将其命名为NewPass。这些样本涉及了2020年6月针对某欧盟国家外交部门的一次攻击活动。
这一漏洞悬赏项目的目标是使在SSITH下项目工作的研究团队能够在FETT项目结束后,通过解决任何发现的弱点或漏洞来改进他们的硬件防御能力。
隐私计算技术有可能成为解决大数据产业发展中数据流通不畅问题的关键。
从公开信息分析,本次安全事件与“认证鉴权、访问控制”相关。
20条安全架构公理,是从安全学科的几十年安全架构实践经验中提炼出来的。
该文件确保各机构实施了美国政府的重点任务及最佳实践,并为行政管理和预算局提供绩效数据,监控各机构在实施政府重点任务方面的进展。
该手册定义了数字贸易的概念框架,提出数字贸易是由“以数字方式订购”和“以数字方式交付”两大模式组成,并强调了这两个概念下数字中介平台(DIP)的重要性。
SDP是目前最好的实现零信任理念的技术架构之一。
本文梳理区块链技术研究进展,并基于区块链技术构建了电力系统安全测评管理系统,为电力系统安全检测提供了一种有效解决方案。
物联网解决方案提供商Digi的以太网模组使用的ADDP协议,存在被用作反射攻击的风险,还可被用于Ripple20相关的攻击。
本文通过研究智能网联汽车信息安全问题、信息安全逻辑架构、测试评价技术,指出了在未来的智能网联汽车发展中,全生命周期的纵深防御体系是智能网联汽车信息安全的核心所在...
美国防部将C2C视为采用“零信任”原则的路线图和构建模块,并正着手在其整个全球企业中采用C2C,通过设备识别、自动编排和持续监控提升网络安全的战备状态。
为了响应组织号召,撰写此文作为信安行业的入坑指南,希望能对刚入圈的同学有所帮助。
如果企业在30天内做出了整改,总检察长就不会提起罚款诉讼。
好奇的黑客购买了二手警用摄像机,找到了大量的执法视频。
据监测,Maze勒索攻击团伙在其主页上架了关于X-FAB的相关信息,表明他们默认其是针对X-FAB发起网络攻击的主谋。
生产要素的安全关系着国计民生的方方面面,从这个高度上看,也就不难理解数据安全法作为数据法中的基本法意义及其时代作用了。
微信公众号