安全新闻

周下载百万的特洛伊木马:NPM包投毒事件给CEO与CTO的战略警示

近日,一场针对NPM开源社区的供应链攻击,为全球企业上演了一出现实版的“特洛伊木马”攻城计。攻击者将恶意代码植入17个周下载量超百万的流行NPM包中。这些包,如同伪装的巨大“木马”,被无数开发者(我们...
阅读全文
企业安全

信息安全治理制度

信息安全治理通过提出信息安全原则和信息安全目标,建立信息安全职责,明确信息安全实施步骤,为信息安全工作提供指引。▼▼信息安全治理目标明确信息安全的决策权力和责任,保证信息安全与业务发展的一致性;促进技...
阅读全文