当前数字政府网络安全工作的现状、问题和建议。
企业在落地的过程中,需要选取或自研自动化的数据分类分级智能分析平台或工具,通过对组织内全类型、多源头数据资产进行探测分析,来帮助建立组织内敏感数据资产的全景视图...
Worok的工具集包括一个C++加载程序CLRLoad、一个PowerShell后门PowHeartBeat和一个C#加载程序PNGLoad,它采用隐写技术从PNG文件中提取隐藏的恶意负载。
机密计算提供了一个额外的安全层级,它将加密保护扩展到了运行时的数据。
建议在数字政府建设中,同步开展安全保障重点工作,围绕数字政府建设要素,形成安全保障工作体系,建立面向数字政府的持续风险监测安全运营。
OpenSSF发布4项开源软件安全指南,给出了开源软件使用、开发、漏洞报告、包管理等生命周期安全最佳实践。
Gartner此次会议重点讨论了企业必须在2023年之前建立的新安全环境。
通过制定数据分类分级方法,支撑示范区在可控成本范围内,探索自动驾驶数据安全治理主体责任边界、保障安全红线、合理制定安全管控范围和方法。
报告揭示,36%的企业在其云端资产中混有未加密的敏感数据,如公司秘密和个人身份信息等。
本篇文章将面向 2030 年中长期愿景,分别从计算架构与硬件演进趋势、产业与应用场景演进趋势等角度,分享本人对操作系统演进的观察与思考。
为了保障边缘侧终端设备的可信接入,提出了一种基于可信接入的可信网关研究。
卡巴斯基研究分析了2022年上半年收集统计的数据,在工业控制系统(ICS)计算机上检测到的间谍软件、勒索软件和加密劫持恶意软件越来越多。
隐私保护时新,不确定性常在。
全面深入排查消除军营网络平台风险隐患,引导官兵强化网络安全意识,筑牢网络安全防线。
该活动在过去两年中一直针对非洲地区的多个主要金融服务机构,其背后攻击者使用了鱼叉式网络钓鱼作为初始感染的手段。
本文从互联网企业角度出发,对新法的相关规定解读如下。
我们正在看到认知、物理和虚拟空间的融合。
本文将阐述隐私工程的含义与价值、在监管机构指南与国际标准中的落地路径。
互联网金融犯罪的治理存在怎样的现实困境?怎样凭借企业合规,转变互联网金融犯罪治理的观念?
本文将在梳理《意见稿》的重点修订内容的基础上,思考本次修订在我国网络空间治理层面和企业合规层面的建设性意义,并作出立法展望。
微信公众号