参考及来源:全国网安标委原文始发于微信公众号(嘶吼专业版):一图读懂 | 国家标准 GB/T 43698-2024《网络安全技术 软件供应链安全要求》
GB/T 43697-2024《数据安全技术 数据分类分级规则》发布
参考及来源:全国网络安全标准化技术委员会原文始发于微信公众号(嘶吼专业版):GB/T 43697-2024《数据安全技术 数据分类分级规则》发布
《中华人民共和国保守国家秘密法》修订对照表
《保密法》全文及修订条文对照表参考及来源:保密通原文始发于微信公众号(嘶吼专业版):《中华人民共和国保守国家秘密法》修订对照表
嘶吼专业版|在暗网中企业易发生重大数据泄露事件
文章来源 :嘶吼专业版每年都会有大量的公司发生重大数据泄露事件,例如2022年Medibank和Optus的数据泄露、Twitter的数据泄露、Uber和Rockstar的数据泄露以及2023年T-M...
嘶吼专业版|信息窃取程序(infostealers)完整防御指南
文章来源 :嘶吼专业版企业日益增长的数字依赖为恶意行为者创造了更多的机会。这引发了一系列网络安全威胁,包括各种形式的恶意软件,如勒索软件、间谍软件、广告软件和木马程序。其中,一个快速增长的领域是窃取信...
嘶吼专业版|2024年安全访问控制6大趋势
文章来源 :嘶吼专业版什么是安全访问控制?安全访问控制是广泛用于用户管理领域的一部分,也是信息安全领域的一个关键概念,特别是在业务环境当中。它指有选择地限制和允许进入某地的过程。在信息技术当中,它是数...
嘶吼专业版:ChatGPT幻觉导致开发人员受到供应链恶意软件攻击
文章来源 :嘶吼专业版研究人员近日发现,攻击者可以利用ChatGPT往往返回虚假信息的习性来传播恶意代码包。这对软件供应链构成了重大风险,因为它可能允许恶意代码和特洛伊木马溜入到合法的应用程...