数据安全,可以说是近些年的热点,特别是随着大数据、人工智能等信息安全技术的快速发展,数据安全和隐私保护形势日益严峻,网络边界被打破,数据安全问题与日俱增。各国也非常重视数据安全建设,如下图展示的全球主...
人脸识别数据安全要求
原文始发于微信公众号(网络安全等保测评):人脸识别数据安全要求
网络安全基础技术扫盲篇 — 常见web漏洞之SQL注入
知识宝库在此藏,一键关注获宝藏SQL注入是一种Web应用程序中的安全漏洞,它允许攻击者通过在用户输入中插入恶意的SQL代码,来执行非授权的数据库操作。具体来说,当应用程序将用户输入的数据直接拼接到SQ...
荐读丨专网类关键信息基础设施安全保护实践:电网安全保护
电网是由变电站、配电站、电力线路和其他供电设施所组成的供电网络,包括输电、变电、配电和用电环节,用于联系发电厂和电力用户。根据国家有关要求,结合生产经营实际,电网公司形成了包含生产控制类业务、管理信息...
信息系统审计-CISA笔记:第五章 保护信息资产
原文始发于微信公众号(信息安全与网络安全):信息系统审计-CISA笔记:第五章 保护信息资产
信息系统审计-CISA笔记:第一章 信息系统的审计流程
原文始发于微信公众号(信息安全与网络安全):信息系统审计-CISA笔记:第一章 信息系统的审计流程
信息系统审计-CISA笔记:第四章 信息系统的运营和业务恢复能力
原文始发于微信公众号(信息安全与网络安全):信息系统审计-CISA笔记:第四章 信息系统的运营和业务恢复能力
OWASP 大语言模型应用程序十大风险V1.1(中文版)
微信公众号:计算机与网络安全 原文始发于微信公众号(计算机与网络安全):OWASP 大语言模型应用程序十大风险V1.1(中文版)
网络安全等级保护:等级保护备案
关键词: 网络安全等级保护 定级备案 在日常交流中,我们常常会把定级备案连在一起探讨,因为这两个工作的连贯性非常强。所以,我们前面探讨完等级保护的定级工作,接下来我们就要探讨等级保护备案工作,以及备案...
等保2.0测评深入理解 — Oracle 数据库
知识宝库在此藏,一键关注获宝藏登录数据库:操作系统内:sqlplus / as sysdba查询版本信息:登录时候会有显示 命令:select * from v$version;...
运维运行维护管理制度
1、总则第一条:为保障公司信息系统软硬件设备的良好运行,使员工的运维工作制度化、流程化、规范化,特制订本制度。第二条:运维工作总体目标:立足根本促发展,开拓运维新局面。在企业发展壮大时期,通过网络、桌...
【干货】GB/T 39412-2020 信息安全技术代码安全审计规范
少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,关注公众号练习起来吧!术语和定义代码安...
157