在智能手机、平板电脑、笔记本电脑和台式电脑上实施有效的身份验证。身份验证是在授权访问设备或服务之前验证用户或设备身份的过程。在每种情况下,可用的身份验证方法将取决于正在访问的服务和来自什么类型的设备。...
高风险判定指引:判例内容及其建议(技术部分4,1/3)
第4部分内容较多,分3节发布,这是第1节。4/安全计算环境/身份鉴别6.4.1.1设备存在弱口令或相同口令本判例包括以下内容:a)标准要求:应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴...
设备安全指南:平台指南-Windows OS
视窗Windows虽然本指南 不适用于任何特定版本的 Windows,但它最后在 Windows 10 2004 Enterprise Edition 上进行了测试,该版本比其他一些版本的 ...
2021-10-03设备安全指南:平台指南-安卓
安卓Android 是由谷歌开发和发布的移动操作系统,用于各种手持设备,如智能手机、平板电脑和可穿戴设备。虽然本指南可能与 一系列不同的 Android 版本相关,但它最后在运行 Andro...
设备安全指南:安全原则
原则 描述 数据传输保护 数据在从 EUD 传输到 EUD 使用的任何服务时应受到保护。IPsec VPN 提供了最符合标准的方式来执行此操作,但也可以使用 TLS VPN 或每个应用程序的 TLS ...
Apple设备可通过利用的“Find My”网络功能收集蓝牙设备信息
安全研究人员证实,“Send My”漏洞可以利用苹果的定位服务收集并从附近设备发送信息,然后上传至iCloud服务器。也就是说,苹果公司的“Find My”功能可帮助某些别有用心的人跟踪他们的iOS和...
一个由患者数据、医疗设备、应用程序组成的新场景悄然来临
物联网的飞速发展,给各行各业带来深刻变革。一个由患者数据、医疗设备和应用程序组成的新场景悄然而至,它就是IoMT——医疗物联网。如今的医疗过程中,随便可见物联网设备,如患者监控系统、输液泵、CT、B超...
BIOS系统可被远程攻击,3000万台戴尔设备面临重大风险
关注我们带你读懂网络安全高权限攻击者可以利用这些漏洞,在目标设备的BIOS/UEFI上执行任意代码,即使采用安全启动(Secure Boot)功能的设备也受影响。6月24日,安全研究人员披露了一系列戴...
物联网恶意软件增长700%,Gafgyt 和 Mirai为主要威胁
Zscaler ThreatLabz 威胁研究团队基于来自 Zscaler 云两周(2020年12月)的数据进行分析,对物联网恶意软件进行了深入研究。有几个关键发现:自 2019 年以来,物联网恶意软...
CyberMDX发布医疗行业安全支出报告
点击蓝字 关注我们日前,网络安全公司CyberMDX和飞利浦发布了一份新报告,内容涵盖了大中型医院在网络安全领域的支出和发展趋势。报告对130名IT医疗行业决策者进行了调查,以了解他们如何管理当今大多...
关于保护报废设备中数据 的6 tips
报废设备中的数据非常容易被忽略一旦落入他人之手后果不堪设想今天就与大家分享保护报废设备中的数据需要注意的6个小建议 本文始发于微信公众号(宜信安全应急响应中心):关于保护报废设备中数据 的6 tips
数百万设备受新型 BrakTooth 蓝牙漏洞影响,并非所有厂商均修复
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周,安全研究员发布影响蓝牙软件栈的16个漏洞,多家热门厂商的片上系统 (SoC) 都在使用该软件栈。这些漏洞被统称为 “BrakToot...
17