络安全等级保护:政策与技术“七一”大合集100+篇攻防演练在即:了解一下红队、蓝队、紫队有什么区别?攻防演练在即:了解漏洞扫描VS渗透测试的不同攻防演练在即:了解漏洞扫描的终极指南攻防演练在即:浅谈做...
云计算服务数据安全风险及应对建议
文 | 中国电子技术标准化研究院 朱雪峰 胡影 王秉政当前,云计算服务在经济发展中深度融合应用,被党政机关、关键信息基础设施运营者以及各行业有关单位采购和使用。政务数据、金融数据、电子数据、医疗数据等...
黑客在违规论坛发布 100 万条 Google 记录
近日,一名恶意行为者声称公开了从谷歌提取的100万条数据记录,引发了人们对个人数据安全的严重警报。该信息出现在在线违规论坛上,发布日期为 2024 年 7 月 15 日。用户“Hana”发布了一条标题...
关于外审中数据安全管控的探讨与实践
0x1本周话题 话题:问个数据安全的问题,大家对外审需要提供很多信息,大家怎么管控数据安全呢,大量的敏感性带出去。 A1:首先签订保密协议,很多资料只能看不能带走,给一台专门的电脑,专人看守。所有...
企业CIO/CSO如何看待安全大模型?
目前大模型非常火热,很多企业也在大力投资大模型赋能企业的业务发展。但是大模型应用在企业到底从什么地方切入,存在哪些安全问题都是摸着石头过河。笔者听说有些企业CTO做大模型一年半载没任何效果就被解散了。...
2024年中国网络安全市场全景图
2024年7月4日(昨天),知名网络安全媒体数说安全正式发布了《2024年中国网络安全市场全景图》。 据悉,这是自2018年开始,数说安全发布的第七版全景图。本次全景图共收录了408家国内优秀的网络安...
区分补丁管理与漏洞管理的不同
漏洞管理通过定位漏洞、实施安全控制来修复或保护这些漏洞,然后测试修复以验证漏洞解决情况,从而改善所有 IT 系统的安全态势。 补丁管理是漏洞管理的子集,适用于第三方供应商,并使用供应商发...
攻防演练在即:如何开展网络安全应急响应
很多人的应急方案是从模板开始的!有些人不求甚解十几二十年多,我见过十几年甚至二十多年的从业者,一直是“模板君”的存在,而且“模板君”在网络安全从业者中,比比皆是处处都在。模板是给我指引的,并不是让我们...
漏洞通告|OpenSSH远程代码执行漏洞(CVE-2024-6387)
漏洞描述OpenSSH 是安全 Shell (SSH) 工具的开放源代码版本,用于进行加密的远程控制以及在计算机之间传送文件。该漏洞是由于OpenSSH服务器 (sshd) 中的信号处理程序竞争问题,...
微软详细介绍万能钥匙人工智能越狱技术
网络安全等级保护政策+技术汇总0624本周,微软披露了一种人工智能越狱技术的细节,该科技巨头的研究人员已成功使用该技术攻克了多个生成式人工智能模型。 这款名为Skeleton Key 的AI 越狱工具...
民航数据管理的体系化发展及思考
全文共3426字,阅读大约需6分钟。 近日,民航局发布《关于征求〈民航数据管理办法〉〈民航数据共享管理办法〉意见的通知》,公开对《民航数据管理办法(征求意见稿)》和《民航数据共享管理办法(征求意见稿)...
网安标委发布《网络安全标准实践指南——大型互联网平台网络安全评估指南》(附全文)
关于发布《网络安全标准实践指南——大型互联网平台网络安全评估指南》的通知网安秘字〔2024〕82号各有关单位:为指导大型互联网平台评估发现和防范影响或者可能影响社会稳定、公共利益的网络安全风险,提升平...
159