首页  »   安全

恶意bot流量创记录,导致在线欺诈暴增

恶意bot(恶意运行自动化任务的软件应用程序)在 2021 年创下新的纪录,占全球所有网站流量的 27.7% 阅读全文

GDPR 的制度缺陷及其对我国《个人信息保护法》实施的警示

GDPR 的制度缺陷及其对我国《个人信息保护法》实施的警示
《个人 信息保护法》解释适用过程中参考借鉴 GDPR 也无法避免。 阅读全文

网络安全七大热点赛道

在未来五年内,数据与隐私安全数项技术会进行融合,包括数据治理和数据安全的集成 阅读全文

金融行业满足《数据安全法》监管要求的建议与应对机制

金融行业满足《数据安全法》监管要求的建议与应对机制
以金融行业为代表的各行业对于数据安全的重视程度都在不断加深,数据安全保护意识逐步提高。 阅读全文

产业观察:网络安全七大热点赛道

产业观察:网络安全七大热点赛道
未来移动安全市场的发展一定是紧密和业务应用结合,走平台化战略。 阅读全文

数据安全治理现状研究与分析

数据安全治理现状研究与分析
通过对2021年开展的企业数据安全治理能力评估现状进行整理,总结企业数据安全治理工作在组织建设、人才培养、技术工具等方面的现状与趋势。 阅读全文

《2021-2022年我国网络安全产融合作发展报告》发布

《2021-2022年我国网络安全产融合作发展报告》发布
网络安全领域非上市投融资事件共128起,披露金额超147亿元,行业投融资事件数量和融资金额均较2020年实现大幅增长。 阅读全文
标签|Tags:

我国197项数据安全政策回顾汇总-附下载报告

我国197项数据安全政策回顾汇总-附下载报告
自1999年至今的数据安全产业相关政策,全面覆盖国家法律、行政法规、部门规章、地方性法规、地方规章等多层次,共计197项文件。 阅读全文

OSINT民主化:绝不仅仅是社交监控

互联网的碎片化使得监控​​整个网络,特别是社交网络变得更加困难。这是品牌经理、虚假信息研究人员和安全专业人士面临的主要问题。 阅读全文
标签|Tags:

SANS 发布《2022网络威胁情报调查报告》

SANS 发布《2022网络威胁情报调查报告》
今年的调查SolarWinds软件供应链攻击爆发,Log4j漏洞响应流程两项重大网络安全活动结束。 阅读全文

从主流安全开发框架看软件供应链安全保障的落地

从主流安全开发框架看软件供应链安全保障的落地
多数框架对软件完整性保护进行了要求,并遵循主流的防篡改方法;在补丁安全性防护方面,BSAFSS从测试、传输、防篡改等角度进行了要求,最为全面。 阅读全文

微软250多个项目37GB源代码疑遭黑客泄露

微软250多个项目37GB源代码疑遭黑客泄露
Lapsus$黑客组织声称泄露了从微软内部Azure DevOps服务器窃取的Bing、Cortana和其他项目的源代码。 阅读全文
标签|Tags: ,

XDR关键能力与产品演进分析

XDR关键能力与产品演进分析
国内XDR还处于早期探索阶段,但随着市场需求的快速增长,安全厂商正在快速提升XDR产品的应用能力。 阅读全文
标签|Tags: ,

安全即代码:保护云应用程序和系统的最佳(也许唯一)途径

安全即代码:保护云应用程序和系统的最佳(也许唯一)途径
云里面几乎所有的泄露都来自于错误配置,而不是来自攻击、入侵底层的云基础设施。 阅读全文

俄罗斯创建国家CA机构:缓解互联网基础设施“断供”问题

俄罗斯创建国家CA机构:缓解互联网基础设施“断供”问题
由于西方国家制裁,导致主流CA机构不再为俄罗斯提供服务,大量俄罗斯网站陷入证书无法更新的困境。 阅读全文

俄罗斯将启动主权互联网?

俄罗斯将启动主权互联网?
“匿名者”组织声称这些内容表明俄罗斯正准备与全球互联网断开 阅读全文

黑客要求英伟达解锁显卡挖矿算力

黑客要求英伟达解锁显卡挖矿算力
Lapsus$ 勒索软件组织要求英伟达去除GeForce RTX 30 系列显卡固件中的 LHR 挖矿算力限制 阅读全文

奇安信盘古实验室曝光美国NSA顶级后门程序

奇安信盘古实验室曝光美国NSA顶级后门程序
美国国家安全局(NSA)方程式组织的顶级后门工具:Bvp47。 阅读全文

物理隔离内网面临的安全威胁

物理隔离内网面临的安全威胁
内网可以采用各种技术手段和行政管理措施来进行强监管、强认证、强加密,确保其万无一失?? 阅读全文
标签|Tags: ,

2022年最好的 Wifi 渗透测试工具

2022年最好的 Wifi 渗透测试工具有哪些? 阅读全文