点点关注~不迷路! 回复“44271”获取该标准pdf版资料。 标准分享GB/T 44271-2024 信息技术 云计算 边缘云通用技术要求本文件给出了边缘云的总体架构,规定了边缘云基...
云安全(九):容器逃逸—披露漏洞
0x00 Introduction本篇章中将说明历史上有关容器逃逸的披露漏洞。个人才疏学浅,有未阐述清楚或遗漏的地方,还请谅解,相关的内容可自行搜索。Docker 整体包括:Docker Client...
各行业等保测评定级标准 · 上
网络安全等级保护信息系统定级主要依据《信息安全技术 网络安全等级保护定级指南》GB/T 22240-2020 等相关标准,从以下两方面来确定:一、受侵害的客体包括国家安全、社会秩序、公众利益以及公民、...
可信数据空间(三)数据流通利用设施中的几条路线
一. 数据流通利用设施2025年初,国家发展改革委员会、国家数据局等三部门正式发布了《国家数据基础设施建设指引》[1]。该文件从释放数据要素价值的角度出发,明确提出国家数据基础设施的概念,旨在面向社会...
交通运输数据安全风险评估指南
交通运输部于2025年3月发布的《交通运输数据安全风险评估指南》(以下简称《指南》)是我国首部针对交通领域数据安全的全流程风险评估标准文件。该文件以《数据安全法》《网络安全法》及交通运输行业数据分类分...
CSA发布 | AI模型风险管理框架
随着AI技术在各行业的快速渗透,其带来的风险也日益凸显——从数据偏见、隐私泄露到模型滥用和伦理争议。云安全联盟(CSA)大中华区发布的《AI模型风险管理框架》为组织提供了一套系统化方法论,通过模型卡片...
T1036-伪装(二)
Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
网络安全等级保护测评指南
“等保”即等级保护,“等保测评”即网络安全等级保护测评,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息...
深度研究 | 万字长文透析后量子密码技术关键能力及特性
; 安全牛3月28日发布的《后量子密码安全能力构建技术指南(2025版)》研究报告,深入阐述了后量子密码技术在现阶段研究与应用的紧迫感和必要性,并明确当前国内后量子密码技术领域的发展方向与实施建议。其...
等级保护 | 2025新版报告重大风险清单
一、从高风险项到重大风险隐患上一期《等级保护 | 等保常见高风险项》中我们已经系统梳理了等保2.0框架下安全物理环境、安全通信网络、安全区域边界、安全计算环境等六大领域的高风险判定场景及整改方案。随着...
【能力验证】题目04:GM/T 0022-2023 《IPSec VPN 技术规范》
题目04:GM/T 0022-2023 《IPSec VPN 技术规范》你是一个商用密码应用安全性评估专家,现在有一道题目需要你来分析。根据 GM/T 0022-2023 《IPSec VPN 技术规...
CASB能否有效应对云模式下的攻击流量监测?
❤点击上方 ⬆⬆⬆关注君说安全!❤分享网络安全知识,提升网络安全认知!让你看到达摩克利斯之剑的另一面!“CASB必须与SIEM、EDR、零信任架构等技术结合才能形成协同效应。”大家好,我是JUN哥,一...
401