修补窗口只有15分钟:2022年被利用最多的漏洞

修补窗口只有15分钟:2022年被利用最多的漏洞

根据《2022年事件响应报告》显示,黑客一直在监视软件供应商发布的漏洞公告,以期利用这些漏洞对公司网络进行初始访问或执行远程代码执行。

继续阅读
《2022年数据泄露成本报告》的十大关键发现

《2022年数据泄露成本报告》的十大关键发现

《2022年数据泄露成本报告》基于2021年3月至2022年3月期间对全球550家组织所经历的真实数据泄露事件的深入分析,总结出十大关键发现。

继续阅读
Windows 11将增加防范勒索软件攻击的“新功能”

Windows 11将增加防范勒索软件攻击的“新功能”

近日,微软正在为Windows 11推出一个新的安全默认设置,据称将有助于防范以密码猜测攻击和凭据泄露作为切入点的勒索软件攻击。

继续阅读
白宫发布2024财年网络安全预算备忘录

白宫发布2024财年网络安全预算备忘录

本周三,白宫发布备忘录公布了拜登政府的跨政府部门网络安全投资优先事项,并呼吁联邦民事行政部门(FCEB)在三个网络安全重点领域进行投资。

继续阅读
防御网络钓鱼的九大关键措施

防御网络钓鱼的九大关键措施

近日,CSOonline整理了国外众多网络安全人士对网络钓鱼防御的九大关键措施建议,内容涵盖工具、政策和最佳实践,可以帮助企业和个人提高网络钓鱼攻击的“免疫力”。

继续阅读
VR病毒现身,可监控全球安卓VR设备

VR病毒现身,可监控全球安卓VR设备

近日ReasonLabs发现了一种新的名为“老大哥”(Big Brother)的恶意软件,可以远程连接到基于安卓系统的VR设备并偷偷记录头盔显示器中的播放的内容。

继续阅读
国外数据安全政策研究报告(2022年)V1.0.0

国外数据安全政策研究报告(2022年)V1.0.0

炼石网络与国浩律所合作,共同梳理了欧洲、北美洲、南美洲、亚洲、大洋洲、非洲六大洲,包括欧盟、德国、法国、英国、意大利、俄罗斯、美国、加拿大、巴西、日本、印度、韩国、澳大利亚、南非等 14 个国家或组织的 87项数据安全政策及战略,从各国立法总体情况、法律位阶、法律间关系、各法的定位、内容要点等维度进行分析。

继续阅读
中国网络安全产业图谱研究报告最终版-嘶吼安全产业研究院

中国网络安全产业图谱研究报告最终版-嘶吼安全产业研究院

网络安全大势下的易道,它的作用不单单是对厂商来说较好的传播途径,更提供了很多必要的信息,有心人可以在图谱中选好路子,事倍功半。

继续阅读
数字安全产业大数据白皮书(2022年)

数字安全产业大数据白皮书(2022年)

2022年伊始,市场有所变化,非常有必要通过数据分析的方式来揭示安全行业发展的规律,来看清楚这些放缓和负增长是暂时的,还是持续的,是局部的,还是全局的,是表象的,还是本质的。这些规律对于从事业务、产品研发、技术迭代、创业投资,相信会有一定的参考价值。

继续阅读
数据治理研究报告——数据要素权益配置路径(2022年)

数据治理研究报告——数据要素权益配置路径(2022年)

报告建议根据个人信息、企业数据和公共数据所具有的不同属性和特点,制定差异化的权益配置方案,并分别规定在公共管理以及商业应用环境下的数据要素权益配置规则,逐步建成涵盖多维度、多层次的规范体系。

继续阅读
软件供应链安全技术白皮书

软件供应链安全技术白皮书

作为业界领先的网安代表性企业,在新安盟指导下,绿盟主持撰写的软件供应链安全白皮书将带来一个崭新的全景视角,具有积极的借鉴价值,为网安行业的政产学研用健康生态如何推动提供有意义的模式示范。

继续阅读
区块链技术与金融应用安全白皮书

区块链技术与金融应用安全白皮书

本白皮书聚焦于分析区块链技术体系安全问题以及区块链在金融重点领域应用中的安全问题,并针对各个安全问题提出了风险应对框架,使读者对区块链技术与应用潜在的安全问题及其应对方式有清晰的认知。

继续阅读