15天的攻防演练落幕,红蓝双方经历一场大考。8月18日,第八期FreeBuf甲方社群直播组织了「攻防复盘,星空夜话」,邀请红蓝方知名专家交流攻防演练实战经验。本期直播由公安部第三研究所樊苑担任主持人,...
最受关注的14款数据安全态势管理(DSPM)工具推荐
研究机构Gartner在其发布的《2022年数据安全技术成熟度曲线》报告中,提出了一种新的数据安全方案——数据安全态势管理(DSPM)。根据Gartner给出的定义,DSPM需要为企业组织提供数据安全...
YDT 3751-2020 车联网信息服务 数据安全技术要求
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
开源代码带来的10大安全和运营风险
Endor Labs 引入了OWASP风格的清单,列出了使用开源软件 (OSS) 中固有的最重要或影响最大的风险。OSS 的使用实际上是免费的,而且随时可用——它满足了软件开发中对速度和低成本的商业需...
工业领域数据安全管理试点典型案例和成效突出地区名单公示
关于公布工业领域数据安全管理试点典型案例和成效突出地区名单的通知工信厅网安函〔2023〕26号各省、自治区、直辖市、计划单列市及新疆生产建设兵团工业和信息化主管部门,各有关单位:按照《工业和信息化部办...
【安全头条】PlugX木马伪装合法Windows调试器工具流窜
第466期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
《工业和信息化部行政执法事项清单(2022年版)》数据安全部分内容解读
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接2023年2月8日,工信部根据《工业和信息化部全面推行行政执法公式制度执法全过程记录制度重大执法决定法制审核制度暂行...
深度分析| 数据防泄漏技术再次翻红的思考与建议
01数据防泄漏的定义数据防泄漏(Data leakage prevention,DLP)是指通过一定的技术和管理,防止组织内敏感数据或信息资产,违反安全约束而丧失组织控制、破坏数据机密性的策略和措施。...
App隐私合规与代码分析探针实战课程第一季目录放出,本月4号开播
非虫读完需要1分钟速读仅需 1 分钟随着信息技术的发展,网络信息与数据安全问题越来越多。看看今天实施的网络信息内容生态治理规定:与网络数据安全相关的新闻更是数不胜数!比如,这几天炒得很热的某大厂 Ap...
综合分析 | 危害我国数据安全的ATW组织
一、概述2023年2月18日,奇安盘古实验室发布了一篇名为《斩断危害中国数据安全的魔手 ——揭秘疯狂对华实施数据窃取的ATW组织》的文章,该文章称一个将中国作为主要攻击目标的黑客组织Agai...
供应链安全实践:基于风险的“供应链攻击面”梳理和分析
1 概 述 供应链环节非常复杂、流程和链条很长,暴露给攻击者的攻击面越来越多,供应链的各个环节的薄弱点都有可能成为攻击者的攻击入口。同时供应链既有传统意义...
汽车数据安全合规①—如何坚持车内处理原则?
《汽车数据安全若干问题合规实践指南》(以下简称《指南》)是数据安全推进计划汽车工作组在2022年产出的成果之一。本指南依据国家法律法规和标准,同时参考行业最佳实践,针对汽车数据安全的重要合规内容,结合...
158