DevSecOps是近几年RSAC上的热点话题,本文对近几年DevSecOps战略框架的发展做了系统梳理,并分享了实践经验。
本文全文翻译了欧盟三份战略文件,同时撰写了对这三份文件的评论分析文章,以期为读者提供针对欧盟即将开始的数字化转型战略的全面解析。
百科涵盖了文件系统、registry、通用 OS 查询、全局 OS 对象、用户界面工件、OS 功能、进程、网络、CPU、固件表、hooks、硬件和专门的 macOS 沙箱等。
在2020年RSAC大会召开期间,Christopher J. Romeo(Security Journey CEO)发表了演讲,基于网络安全行业给了开发人员10条重要的建议。
美国洛克希德马丁公司提出的网络攻击链模型的七个阶段。
该技术解决了工业控制系统主机无法更换,无法安装安全防护软件,缺少人员身份鉴别、访问控制、USB口管理、数据安全交换、操作系统及人员操作行为审计等场景下的工业控制系...
目前网络安全风险不断向工业领域转移,安全形势愈加复杂,风险日益加大,工业互联网正在成为网络安全的主战场。
本文根据RSAC 2020趋势报告、创新沙盒产品的简介和部分会议报告,结合作者在应用安全领域的认知,为大家总结了四大应用安全技术新风向。
美国联邦贸易委员会发布《2019年隐私和数据安全报告》,介绍了过去一年FTC在消费者隐私保护和数据安全方面所开展的工作。
第五代移动通信(5G)将使全球移动通信行业和经济社会格局迎来一场翻天覆地的革命,其不仅将提供百倍的高速数据流量增长、低延迟和无处不在的连接、前所未有的可靠性,还将...
SANS研究所在本次调研报告中,探讨了网空威胁情报在过去一年中的发展,本文摘录了报告核心观点。
法国战略研究基金会对“作战云”进行了系统性的研究,并在2019年12月发表了报告《‘作战云’:未来空中作战系统的关键要素》。
Gartner《2020年规划指南》系列共包含十个分报告,我们计划逐个介绍。本篇是其中最主要的安全报告。
我的SDL最初实践就此告一段落,一个系列的终结想必也是另一个系列的开始。希望更多同行一起交流、分享。
人工智能技术集合对于网络内容的赋能作用呈螺旋式发展,机遇与挑战将长期并存。
JIE将美军信息环境建设导向从“网络”转向“数据“为中心,要求任意设备任意时间任意地方满足联合作战需求,对企业安全体系建设具有重要借鉴意义。
RSA 2020已在旧金山拉开帷幕,让我们领略都有哪些参展厂商在RSA现场发布了新产品和服务。
报告简述了深度造假的定义及其严重影响,总结了制作与检测深度造假的相关技术,并分析了应对深度造假面临的各方面挑战。
网络安全专业委员会日随机抽取45家企业发放问卷,调研疫情对网络安全产业造成的影响和网络安全企业开工复工遇到的困难,并收集产业界抗疫先进事迹及做出的社会贡献。
NIST正在加快《零信任架构》标准推进的步伐,认为更多的组织/机构能够受益于零信任架构。
微信公众号