近日,国家互联网信息办公室、公安部联合公布《人脸识别技术应用安全管理办法》(以下简称《办法》),自2025年6月1日起施行。 国家互联网信息办公室有关负责人表示,人脸识别技术应用与人脸信息安全紧...
T1006 - 直接卷访问、T1007-系统服务发现
Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
等保信息系统【定级】指导(国标+行标)续更
引言 网络安全等级保护信息系统定级主要依据国家标准要求及行业标准要求,根据信息系统业务信息遭受到侵害后对客体的损害程度、服务中断后对客体的损害程度进行界定;在定级工作中涉及信息系统业务主...
一图读懂《工业互联网安全分类分级管理办法》
2025网络安全等级测评报告升级调整团队抢单频发,内耗如何破局电子认证服务使用密码管理办法(征求意见稿)中国电信推出DeepSeek大模型全景防护方案关于涉密信息系统保密管理的规定一图读懂人工智能生成...
T1014 - rootkit
Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
K8s容器安全:使用gVisor构建安全沙箱运行环境
传统的容器与宿主机共享同一个内核,一旦内核出现漏洞,攻击者就可以利用内核漏洞进行容器逃逸。为了解决容器和宿主机之间的安全隔离问题,我们可以采用容器沙箱技术,将宿主机和容器进行有效隔离,保护宿主机的安全...
工信部发布《工业互联网安全分类分级管理办法》附全文
工业和信息化部关于印发 《工业互联网安全分类分级管理办法》的通知工信部网安〔2024〕68号各省、自治区、直辖市、计划单列市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市及计划单列市通信...
《人脸识别技术应用安全管理办法》简读——正式发布前后差异对比及关联分析
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接近日,《人脸识别技术应用安全管理办法》(以下简称《办法》)结束了试行稿的征求意见阶段,于国家互联网信息办公室2024...
电力交易数据安全分类分级管理规范
随着互联网技术快速发展,数据作为新型生产要素,是数字化、网络化、智能化的基础,已快速融入湖北省电力交易的市场出清、市场结算、市场合规、信息发布、市场服务等业务应用。大规模的数据应用给电力交易发展带来机...
GB/T 29490 — 2023 知识产权管理体系 过程和文件清单
点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
T1005 - 从本地系统获取数据
Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
《人脸识别安全管理办法》主要内容及合规影响
2025年3月21日,根据《个人信息保护法》第62条等规定,国家网信办、公安部联合公布《人脸识别技术应用安全管理办法》(以下简称《办法》),自2025年6月1日起施行。在此之前,2023年8月8日,国...
387