目前,还没有一种可靠的方法来识别数据系统、云组件中存有哪些暗数据以及如何保护这些数据。
近日,黑客们正在大肆利用VMware Horizon虚拟桌面平台中的Log4Shell漏洞,以部署勒索软件及其他恶意程序包。此外,JFrog安全团队在H2数据库中发现了其中一个类似Log4j的漏...
IAPP发布了《2021年隐私风险研究》报告,总结了六个特定行业部门的隐私风险披露现状,表达了对网络安全与隐私情况对企业影响的关切。
《规划》文件以独立章节概述网络安全要求,彰显了网络安全的重要地位,作为国家顶层规划具备强大的示范意义;《规划》文件要求着力强化数字经济安全体系。增强网络安全防护...
该漏洞与Apache Log4j RCE漏洞CVE-2021-44228漏洞的根本原因相同,即JNDI 远程类加载。
传统OT和更新的互联技术(如工业物联网和机器学习)的复杂组合迫使制造商添加安全扩展以防止网络攻击。
本期我们组织翻译了2016年埃里克·盖勒(Eric Geller)发表在《The Daily Dot》上的文章《新“加密战争”的完整指南》,帮助读者了解西方加密战争的一个立法历程和相关事件。
“飞马”攻击事件经媒体曝光后,国际舆论一片哗然,在国际社会引起轩然大波,影响巨大,被称为 2021 年度的一大标志性事件。
“网络雇佣兵”的网络犯罪商业模式分为三类角色:创始者、运营者、雇佣兵。
目前俄乌边境战云密布,俄罗斯十万大军压境,这是否是俄罗斯地面部队大规模入侵乌克兰的前奏?
欧盟网络与信息安全局发布《安全机器学习算法报告》,提出将机器学习特性融入网络安全弹性战略与政策。
《办法》提出了网络安全审查的新内容,体现了依法治网的新进展,开启网络安全审查的新篇章,修订恰逢其时意义重大,需要正确认识和把握。
本文阐述了网络安全框架的时代背景和应用价值,并总结了相关机构梳理的五大网络安全框架。
人民银行云化工程仍处在摸索阶段,如何对其进行有效监管、监督,防范和化解其中的风险,是值得关注的问题。
本文结合了行业报告和专家观点对2022年的网络安全趋势进行了八大预测,包括企业会优先考虑供应链弹性和安全采购、全球加速隐私立法等。
国内机构提出了一种新型的分布式数据传输协议(Distributed Data Transfer Protocol,DDTP),以解决现有个人信息携带模式中存在的问题。
随着DevSecOps文化和实践的发展,IT将成为一股强大的力量,可以将安全威胁缩小到可管理的范围,并提高组织的安全就绪度。现在是评估IT团队并重新关注其安全目标的时候了
本文将详细介绍《云安全攻防矩阵》中关于云服务器攻防矩阵部分内容,以帮助开发、运维以及安全人员了解云服务器的安全风险。
本文从管理、技术、建设与运营角度对新型智慧城市网络安全协同防护风险进行分析,提出构建包含指标体系、测评体系和技术体系的新型智慧城市网络安全协同防护框架。
文章面向我国网络空间的实际情况,提出网络空间“三分论”,针对公共互联网、党政军保密网和关键基础设施网三大网络空间的不同需求,给出了相应的安全应对策略和研究框架。
微信公众号