信息安全最新文章 行業(yè) | 騰訊云鼎實驗室發(fā)布云安全攻防矩陣,繪制九大攻防路徑全景圖 隨著云計算技術和產(chǎn)業(yè)的蓬勃發(fā)展,企業(yè)上云已是數(shù)字化轉型的必然趨勢。但云上千般好,卻也給企業(yè)帶來了全新的安全挑戰(zhàn)。云平臺不僅要應對傳統(tǒng)網(wǎng)絡架構中存有的DDoS、入侵、病毒等常態(tài)問題,還要高度重視技術架構中虛擬機逃逸、資源濫用、橫向穿透等新安全問題。 發(fā)表于:9/28/2021 聚焦烏鎮(zhèn) | 齊向東:一中心兩體系護航關鍵信息基礎設施 “關鍵基礎設施安全面臨三大威脅:外部攻擊、內(nèi)部攻擊、告警和處置?!?月27日,在2021世界互聯(lián)網(wǎng)大會“網(wǎng)絡安全技術發(fā)展和國際合作論壇”上,奇安信集團董事長齊向東表示,關鍵基礎設施作為國家網(wǎng)絡安全戰(zhàn)略的核心,可通過“一中心兩體系”針對性解決三大安全威脅。 發(fā)表于:9/28/2021 一張圖片究竟頂?shù)蒙隙嗌賯€字? 9月15日 ,美國網(wǎng)絡安全公司Recorded Future 在網(wǎng)站上發(fā)布了一篇題為《 一張圖片究竟頂?shù)蒙隙嗌賯€字?——談圖像在信息分析中的意義》的文章(作者JAKE MUNROE。杰克·門羅),現(xiàn)在此作部分摘譯,以供讀者參考。 發(fā)表于:9/28/2021 零信任原則:使用策略來授權請求 每個對數(shù)據(jù)或服務的請求都應根據(jù)策略進行授權。 發(fā)表于:9/28/2021 網(wǎng)絡安全等級保護:做好定級與備案工作從這里開始 等級保護的五個規(guī)定動作分別是定級、備案、建設整改、安全測評、監(jiān)督檢查,定級與備案屬于等級保護前兩個動作,定級過程中又涉及到評審,所以再分則可以理解第一個大階段包含定級、評審與備案三個工作項。如下圖,最上一層所示。 發(fā)表于:9/28/2021 關注 | 《新一代人工智能倫理規(guī)范》發(fā)布! 9月25日,國家新一代人工智能治理專業(yè)委員會發(fā)布了《新一代人工智能倫理規(guī)范》(以下簡稱《倫理規(guī)范》),旨在將倫理道德融入人工智能全生命周期,為從事人工智能相關活動的自然人、法人和其他相關機構等提供倫理指引。 發(fā)表于:9/28/2021 關注 | 《新一代人工智能倫理規(guī)范》發(fā)布! 9月25日,國家新一代人工智能治理專業(yè)委員會發(fā)布了《新一代人工智能倫理規(guī)范》(以下簡稱《倫理規(guī)范》),旨在將倫理道德融入人工智能全生命周期,為從事人工智能相關活動的自然人、法人和其他相關機構等提供倫理指引。 發(fā)表于:9/28/2021 城市軌道交通CBTC信號系統(tǒng)網(wǎng)絡安全方案 基于CBTC信號系統(tǒng)的業(yè)務模型,從網(wǎng)絡安全法、工控信息安全和網(wǎng)絡安全等級保護等國家相關法規(guī)、標準角度出發(fā),分析了城市軌道交通信號系統(tǒng)的網(wǎng)絡安全防護現(xiàn)狀以及存在的安全隱患,提出了一種信號系統(tǒng)網(wǎng)絡安全防護方案,可全面防護信號系統(tǒng)的網(wǎng)絡安全。 發(fā)表于:9/28/2021 微軟操作系統(tǒng)的WPBT功能暴高危漏洞--Windows8以上可被黑客植入rootkit 固件安全公司Eclypsium的安全研究人員在微軟Windows平臺二進制表(WPBT)中發(fā)現(xiàn)了一個漏洞,可以利用這個漏洞在2012年以來發(fā)布的所有Windows電腦上安裝rootkit。Rootkits是一種惡意工具,威脅行為者通過隱蔽潛伏在操作系統(tǒng)中來逃避檢測,并用來完全接管受害的系統(tǒng)。WPBT是一個固定的固件ACPI(高級配置和電源接口)表,由微軟從Windows 8開始引入,允許供應商在每次設備啟動時執(zhí)行程序。 發(fā)表于:9/28/2021 iCloud私人中繼服務被曝泄露用戶IP地址 APPLE最新版操作系統(tǒng)iOS設備中,iCloud Private Relay(iCloud私人中繼) 功能中存在一個尚未修復的新漏洞,可能泄露用戶的真實IP地址。 發(fā)表于:9/28/2021 美日合作與中國開展5G技術競賽的應對之策 美國智庫型研究機構國家亞洲研究局文章《贏得與中國的5G技術競賽——美日合作阻絆競爭、快速發(fā)展、解決問題的制勝策略》為美日贏得與中國的5G技術競賽提供了相應戰(zhàn)略。本文進一步總結分析美日針對中國的5G競爭策略及其特征,并據(jù)此提出相應戰(zhàn)略建議,以期促進我國5G產(chǎn)業(yè)發(fā)展。 發(fā)表于:9/28/2021 原創(chuàng) | 天地和興:全球電力行業(yè)網(wǎng)絡威脅趨勢 針對電力行業(yè)的網(wǎng)絡入侵和攻擊數(shù)量正在增加,2020年Dragos確定了三個針對電力行業(yè)的新活動組織(AG):TALONITE、KAMACITE和STIBNITE。此外,供應鏈風險和勒索軟件攻擊繼續(xù)對電力公用事業(yè)運營造成入侵和破壞性影響。通過分析Dragos的《全球電力網(wǎng)絡威脅視角》報告,可以深入了解更多關于電力威脅的情況,以及防護這些威脅挑戰(zhàn)的建議。 發(fā)表于:9/28/2021 十國/地區(qū)數(shù)據(jù)保護法十大合規(guī)要點對比 | #4 數(shù)據(jù)跨境傳輸規(guī)則與要求 在數(shù)字經(jīng)濟時代,數(shù)據(jù)是各國競相爭奪的基礎性戰(zhàn)略資源,各國不斷出臺數(shù)據(jù)跨境傳輸規(guī)則與政策,強化本國對數(shù)據(jù)資源的掌控能力,以便在全球數(shù)字經(jīng)濟發(fā)展格局中占據(jù)有利地位。與此同時,數(shù)據(jù)只有流動才能產(chǎn)生經(jīng)濟紅利,如何平衡跨境數(shù)據(jù)流動為跨國合作帶來極大促進作用的同時,也能更好地維護主權國家在個人隱私權、企業(yè)商業(yè)利益和國家安全的問題上,提出了法律規(guī)制上的全新挑戰(zhàn)。 發(fā)表于:9/28/2021 十國/地區(qū)數(shù)據(jù)保護法十大合規(guī)要點對比 | #3 數(shù)據(jù)本地化存儲要求 數(shù)據(jù)本地化存儲,是指某一主權國家/地區(qū),通過制定法律或規(guī)則來限制本國數(shù)據(jù)向境外流動,是對數(shù)據(jù)出境進行限制的做法之一。數(shù)據(jù)又被譽為當今的“石油”,在全球互聯(lián)網(wǎng)信息時代中顯得尤為重要。因此,有些主權國/地區(qū)會對個人信息進行不同維度的分類,并根據(jù)不同的類型的個人信息提出了本地存儲與跨境流動限制的要求。 發(fā)表于:9/28/2021 十國/地區(qū)數(shù)據(jù)保護法十大合規(guī)要點對比 | #2 個人信息處理規(guī)則與特別注意事項 個人信息處理原則以及個人信息處理的具體規(guī)則,是每個國家數(shù)據(jù)保護法案中最為關鍵和核心內(nèi)容,通過在法案中明確處理個人信息的合法性基礎,以及對應的具體規(guī)則,以幫助企業(yè)和個人在處理個人信息時候厘清權利義務的邊界,企業(yè)、組織在處理個人信息活動時應當特別留意和關注關于個人信息處理的具體規(guī)則要求。 發(fā)表于:9/28/2021 ?…174175176177178179180181182183…?