2022年3月2日,国家网信办发布了《互联网弹窗信息推送服务管理规定(征求意见稿)》(以下简称《规定》)。《规定》共计十条,并明确指出,在我国境内提供操作系统、终端设备、应用软件、网站等服务的,开展互...
信息收集——进阶版
信息收集维度信息收集领域:公司、子公司、域名、子域名、IPV4、IPV6、小程序、APP、PC软件等等前期信息收集企业的资产梳理,往往需要花很长的时间去做信息收集:收集与此公司相关的信息,包括企业的分...
信息科技风险管理组织机构及职责
良好的信息科技治理应形成分工合理、职责明确、相互制衡、报告关系清晰的信息科技治理组织结构,为信息科技的发展提供战略方向和资源保障,并保证信息科技的战略与业务战略目标相一致。董事会的管理职责董事会为信息...
浅谈电力“互联网+信息安全管理”
“随着互联网技术的应用普及,网络和信息安全也面临新的威胁。中国南方电网作为管辖五省区的电力中央企业,在我国电力能源工业占据重要地位。电力网络和信息系统现在得到广泛应用并正在高速发展,而且正在成为电力信...
最高检第三十四批指导性案例——柯某侵犯公民个人信息案
总结要点业主房源信息是否属于公民个人信息?包含房产信息和身份识别信息的业主房源信息属于公民个人信息。公民个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自...
红队之信息收集
文章首发:https://xz.aliyun.com/t/10236前段时间一直在做java,渗透工具都要生锈了。项目又来了,赶紧磨一磨我的武士刀。总结一下打点的思路,以及对一些自动化工具做一下总结。...
干货 | 信息图谱在携程酒店的应用
作者简介 Kuan、Pengfei,主要从事携程酒店知识图谱、问一问智能查询助手、内容信息挖掘平台的建设运维工作,热衷于各类大数据和分布式相关技术的研究和实践。“对于用户的每一次查询,都能根...
向日葵原创RCE漏洞复现及修复建议
0x00 漏洞描述向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。上海贝锐信息科技股份有限公司向日葵个人版for Windows存在...
重磅:《情报分析指南》!
本期为您推荐美国前情报官员协会力作《情报分析指南》之情报为谁服务! 如何使用情报,为什么?这个简短的答案几乎就是每个人,为了获得优势。虽然民族国家与情...
信息通信技术供应链安全政策法规与标准研究
文│ 中国电子技术标准化研究院 上官晓丽 孙彦 李彦峰随着经济全球化的日益深入和信息通信技术的飞速发展,信息通信技术供应链(简称“ICT 供应链”)已经发展为一个遍布全球的复杂系统。这一复杂系统中任一...
开源情报工具Aware Online
开源情报 (OSINT) 是一种基于公共来源数据生成信息和情报的方法。这些来自公共来源的信息可以包括文本、照片、视频和录音,还包括电话号码、电子邮件地址和社交媒体账户。通过有效地搜索数据并正确分析数据...
《情报官终极指南》(含常见问题)
我总是被问到:你如何进入情报领域?很难获得安全许可吗?(我的最爱)你需要聪明才能在情报中工作吗?所以,如果你曾经想过,《情报官终极指南》将作为对任何真正想成为情报官员的人的明智建议。请享受...
73