请点击上面 一键关注!内容来源:LemonSec公众号 假如你想要搭建一个Linux服务器,并且希望可以长期维护的话,就需要考虑安全性能与速度等众多因素。一份正确的linu...
等保2.0丨2021 必须了解的40个问题
内容来源:天帷测评公众号为了让有过保需求的客户能够更全面地了解当前的等保测评机制、以及针对性进行2021年等保合规建设,梳理了等级保护常见的40个问题,以供参考。Q1:什么是等级保护?答:等级保护制度...
2020: 网络安全防御从被动到主动的一年
短短的几个月,Zoom公司的市场估值就超过了七大航空公司的总和。世界正在以极快的速度变化着。网络安全防御开始从被动向主动转变Zoom在短时间内成功的找到了大量的安全漏洞,连续发布了很多安全补丁,把那些...
对 SolarWinds 事件更深的思考:如何防御供应链攻击
APT攻击愈演愈烈,与SolarWinds相关的安全反思已持续半月,阿里云安全带来了面向供应链攻击特征属性的全面攻防观察,以飨从业者。后期精彩的APT内网对抗往往依赖于「先从外部撕开」一道口子,对于黑...
通知 | 国家网信办就《互联网信息服务管理办法(修订草案征求意见稿)》公开征求意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于《互联网信息服务管理办法(修订草案征求意见稿)》公开征求意见的通知为促进互联网信息服务健康有序发展,保护公民、法人和其他...
关键信息基础设施ICT供应链安全风险评估指标体系研究
摘要:随着信息通信技术(ICT)在党政部门、重点行业领域的普及应用,加强ICT产品服务供应链的安全可控保障变得至关重要。研究从指标框架、指标体系、指标释义和实施过程等方面构建了一套针对关键信息基础设施...
封面人物 | 建设国家电磁空间安全体系 维护电磁空间安全国家利益——陈鲸院士谈电磁空间安全
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 特约记者 王丹琛编者按10月21日,国防法修订草案全文公布,修订草案新增规定,国家采取...
NIST安全框架漏掉了四个关键云安全问题
点击蓝字关注我们美国国家标准技术研究院(NIST)的网络安全框架是一个很有价值的工具,可改善IT度量和标准,尤其是数据安全保护。研究表明,将近三分之二的组织将安全性视为采用云技术的最大挑战,这使NIS...
2021年网络安全行业预测 | 安全内参专题
点击蓝字关注我们基于十余家专业机构/厂商的预测,安全内参总结发布了2021年网络安全行业预测:全球数字隐私监管趋严,将出现更多细分和地域立法,企业合规负担过载中美两国的国家级个人信息保护法立法进程加快...
国家密码管理局发布《可信计算可信密码模块接口规范》等26项密码行业标准,自2021年7月1日起实施!
请点击上面 一键关注!现发布GM/T0012-2020《可信计算可信密码模块接口规范》等26项密码行业标准,自2021年7月1日起实施,具体标准编号及名称如下:GM/T0012-2020可信计算可信...
数据安全运营视角下的数据资产安全治理
本文从运营角度谈数据资产的安全治理,通过平台化能力实现对涉敏资产识别、评估风险,及一系列治理措施达到风险收敛目的。基本定义数据资产1:拥有数据权属、有价值、可计量、可读取的网络空间中的数据集,数据资产...
通知 | 全国信安标委征求《信息安全技术 可信执行环境服务规范》等3项国家标准意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于征求《信息安全技术 可信执行环境服务规范》等3项国家标准意见的通知信安秘字[2020] 104号全国信息安全标...
387