HackerOne推出免费漏洞协调成熟度模型工具
HackerOne是一家提供漏洞披露和漏洞奖励计划的企业,它帮助消费者部署严格的策略,高效沟通并解决漏洞。作为帮助更多企业获得漏洞披露并协调信息的举措,HackerOne放出了免费的公开标杆分析工具,它被称为漏洞协调成熟度模型(Vulnerability Coordination Mat......
蒂姆·库克:给好人留的后门同时也是给坏人留的
《Technically Incorrect》:苹果首席执行官说,今日世界里加密是必须。他认为每个人都开始认可这一观点。除了,FBI。 上周四,在美国国家公共电台(NPR)对库克做的访谈中,库克有力地陈述了苹果对安全的态度,尤其是对国家安全的态度。 库克反复声明自身关于......
密码危机 量子计算机威胁现代密码学
当代密码学,包括椭圆曲线密码体制,被广泛用于保护我们的在线支付、银行交易、电子邮件甚至语音通话。今天大多数加密算法都基于公开密钥体制,通常被认为是安全的,可以抵御来自当代计算机的攻击。然而,量子计算却能借助比传统计算机更快地反向计算出私钥......
戴尔拟分拆网络安全业务SecureWorks上市
10月10日消息,据外电报道,消息人士周五透露,在2013年通过交易成为私有公司的PC制造商戴尔,目前已向美国证券交易委员会(SEC)提交文件,准备让旗下的网络安全部门SecureWorks进行首次公开招股(IPO)。 消息人士透露,SecureWorks在今年夏天已经秘密提交了招......
企业安全风险管理:以人为中心
CGI集团高级安全顾问Terri Curran表示,针对第三方的风险管理指标(例如可访问公司信息的供应商数量)通常会让董事会大开眼界。 信息安全指标应该专注在三个方面:风险管理、合规性和创新性。但Curran表示,企业常犯的错误是在安全指标计划的开始试图做太多工......