作者YOUi春秋特聘讲师、CISP-PTE认证讲师、NSATP认证讲师、Cisaw-Web认证讲师。本期概述:被告人利用群控软件,自动发送违法广告,非法获利390万元,构成非法利用信息网络罪,判处有期...
专题 | 人工智能技术将成为发现安全威胁的新利器
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文 | 新华三集团安全研究院院长 顾成杰充分利用人工智能(AI)技术,对传统数据挖掘、统计计算、关联分析方法进行革新与丰富,...
盘点:CICD管道安全的六种最佳实践
CI/CD是应用程序开发周期的重要组成部分。然而,犯罪分子正在利用CI(持续集成)/CD(持续交付)管道中的漏洞,窃取敏感信息,挖掘加密货币,并交付恶意代码。最近的网络攻击利用了持续集成/持续交付(C...
强网壮基,美国众议院推动八项网络安全法案立法
关注我们带你读懂网络安全这八项法案旨在增强网络与供应链安全水平,也标志着美国向着物理与数字安全的前景迈出了重要一步。7月21日,美国众议院能源与商业委员会投票通过,决定将八项两党网络安全法案提交到众议...
小蜜蜂公益译文 --航空网络安全指导手册第1部分:组织安全文化与状况(附录)
附录A:机上数据隐私针对应用程序、系统、基础设施或网络创建、传输和/或存储的个人信息和数据,近几年,全世界范围内陆续出台了《欧盟通用数据保护条例》(GDPR[1])和其他同类条例,以保护这些信息和数据...
新的SaaS安全报告深入探讨CISO在2021年的重点和计划
多年来,安全专业人员已经认识到增强SaaS安全性的必要性。然而,随着2020年软件即服务(Software-as-a-Service)应用程序在2020年的指数级采用,情况又发生了较大的变化。组织管理...
云厂商领读|《网络产品安全漏洞管理规定》主要对谁强调了什么?
核心解读1)规范网络产品漏洞的处理和生命周期流程,鼓励企业建立SRC来收集自己的漏洞,或将漏洞提交至国家漏洞平台。其他个人和组织,需要向相关漏洞监管平台提交备案后收集和发布漏洞;2)提供软件、硬件的厂...
积极探索网络安全人才评价新机制
点击蓝字关注我们【编者按】实现我国科技强国战略目标,必须建立以科技创新质量、贡献、绩效为导向的网络安全人才分类评价体系,优化符合我国新时代发展需求的科技创新人才评价机制。现阶段,充分考虑我国网络安全人...
从攻防理念转变看安全技术未来发展
点击蓝字关注我们随着AI技术的广泛使用,衍生出了新的自动化攻击手段,企业的安全防护边界面临着更为严峻的考验,虽然敌明我暗,防守方一直处于被动状态,但攻击手段层出不穷、攻击技术“屡创新高”也成为了安全防...
4G LTE网络中基于IMS的短信服务带来的新安全威胁
笔记作者:ZeddYu@SecQuan原文作者:Guan-Hua Tu , Chi-Yu Li , Chunyi Peng, Yuanjie Li, and Songwu Lu原文标题:New Sec...
轩辕说 | 工信部智能网联汽车指导意见之To Do List(一)
“ 工业和信息化部近日印发《关于加强智能网联汽车生产企业及产品准入管理的意见》,要求加强汽车数据安全、网络安全、软件升级、功能安全和预期功能安全管理,保证产品质量和生产一致性,推动智能网联汽...
最高法:禁止滥用人脸识别,新规定8月1日起施行
法释〔2021〕15号2021年6月8日最高人民法院审判委员会第1841次会议通过,自2021年8月1日起施行法规全文为正确审理使用人脸识别技术处理个人信息相关民事案件,保护当事人合法权益,促进数字经...
387