小米拥有APP产品1200多款、IoT产品2400余款。面对如此多的产品及品类,如何在产品生命周期内,持续不断的保障安全与隐私,是目前面临的主要问题。该议题介绍了小米手机 x AIoT 双擎智能安全评...
安全之殇:如何将安全建设与商业价值挂钩?
企业的安全部门向来不是一个能挣钱的部门,高管层很容易就将安全投资看做一项必不可少却又心不甘、情不愿的成本负担。在这种情况下,安全负责人该如何向高管层汇报安全活动的商业价值? 通常,安全负责人...
立足云网融合,共筑云网安全新生态 | 绿盟科技出席天翼网信安全产业联盟发布会
全文共958字,阅读大约需要2分钟。3月26日,由中国电信集团有限公司主办的天翼网信安全产业联盟线上发布会举行。中国电信集团有限公司党组副书记、总经理李正茂,以及国家互联网信息办公室、工业和信息化部等...
一个安全工程师的日常-“愿时光不老 愿你我无恙”
11月的最后一天过的很平淡日常性的上班日常性的繁忙日常性的丢三落四一切都很日常度过了平淡的周一迎来了平淡的周二今天是12月的第一天2020年的最后一个月2020年,你最大的遗憾是什么?2020年,你想...
网络安全资讯动态 2021年第10期(总第113期)
行业动态1、国家网信办、公安部加强对语音社交软件和涉深度伪造技术的互联网新技术新应用安全评估关键词:互联网技术;深度伪造;安全评估摘要:为加强对具有舆论属性或社会动员能力的互联网信息服务和相关新技术新...
MHTML协议的安全
2011年初,微软爆出了一个0day漏洞,该漏洞存在于MHTML中,影响所有Windows平台,包括Windows XP、Vista、Windows 7和所有版本的Windows Server。问题是...
腾讯云原生安全产品成功防御z0miner挖矿团伙利用多种漏洞对云主机的攻击
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全专家接到某公有云客户求助,客户称云主机运行性能变差,用户访问缓慢。征得客户同意后,腾讯安全专家对故障云主机进行排查,发现该客户使用的云主机没有部署任何...
浅析软件供应链攻击之包抢注低成本钓鱼
文|腾讯蓝军 Mark4z5(小五)背景介绍为了提高企业研发与办公效率,降低时间与人力成本,任何一家企业的服务器和办公电脑都离不开第三方的开源或商业软件。通常大多数企业会假设上游供应商安全有...
有限成本下,如何应对工作负载规模化带来的安全挑战
随着企业加速上云,主机作为承载重要数据和业务的核心,保障其安全、稳健运行的重要性日益凸显。3月25日,腾讯安全联合Frost & Sullivan、青藤云,举行“主机严把关 安全零距离”主题直...
业务安全的上岸体历(-)
在甲方做业务SDL的几年,在落地方面也做了不少努力。一是得看着业务高P的脸色,二是得假装硬气的扮猪吃老虎,一路走来可谓是一把辛酸泪。 闲话不多扯,我们团队在SDL方向,针对公司现状进行威胁建模,进行了...
中国网络安全行业全景图(2021年3月第八版)发布
2021年3月25日,安全牛第八版中国网络安全行业全景图(基于2020年度数据申报收录)正式发布。经过历时3个月的申报资料验证与分析,近200次的企业实际调研访谈,本次发布的全景图,共收录347家国产...
【挖洞秘籍】细说验证码安全之测试思路大梳理
网安教育培养网络安全人才技术交流、学习咨询PART1.前言在安全领域,验证码主要分为两大类:操作验证码和身份验证码虽然都是验证码,但是这两者所承担的职责却完全不同。操作验证码,比如登录验证码,主要用来...
172