点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述TARA,全称Threat Analysis and Risk Assessment,威胁分析与风险评估,是汽车电子电气架构中常用的网络安全威胁分...
ISO体系奇葩见闻录(三):某四大的两个骗子顾问
点击上方蓝色字“Sky的安全观”关注我们资料交流,请私“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC...
漏洞预警 西部数据 NAS remoteBackups.php 命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
企业网络安全的三个认知误区与科学应对策略
在网络安全投入持续增长的背景下,企业防御效果与威胁增长速率仍存在显著落差。数据显示,全球企业年均安全预算增幅达12%,但高级威胁防御成功率仅提升3%。本文基于真实行业实践,解析企业安全建设中的典型误区...
漏洞预警 锐X eweb ipam.php 文件读取漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
《零信任隐私评估和指南》《厦门市数据资产合规报告指引》
《零信任隐私评估和指南》详细阐述如何通过零信任策略实现隐私保护目标。该文件结合了隐私法规要求与零信任安全原则,强调在数字化时代中隐私与安全的紧密关联,并提供了从理论到实践的详细指导。文件的核心目标是为...
漏洞预警 博华X龙防火墙系统 arp_scan文件读取漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
风险评估 | 交通业数据安全避雷针使用说明
2025年3月,交通运输部正式发布JT/T 1547-2025《交通运输业数据安全风险评估指南》(以下简称《指南》)。《指南》提出了交通运输数据处理者开展数据安全风险评估的原则、体系框架、方法、启动条...
安全评估测评和风险评估测评业务的区别与联系
安全评估测评和风险评估测评业务在概念、方法、目的等方面存在区别,同时也有一定的联系,以下是详细分析:· 区别 ·1.评估对象和范围安全评估测评主要侧重于对信息系统、网络、设备、应用程序等的安全性进行评...
Google AI 安全框架 SAIF详解:六大核心要素与风险地图一览
随着人工智能技术的快速发展与安全威胁的持续演变,大规模保护人工智能系统、应用及用户所面临的挑战,不仅要求开发者掌握已有的安全编码最佳实践,还需深入理解人工智能特有的隐私与安全风险。在此背景下,Goog...
交通运输数据安全风险评估指南
交通运输部于2025年3月发布的《交通运输数据安全风险评估指南》(以下简称《指南》)是我国首部针对交通领域数据安全的全流程风险评估标准文件。该文件以《数据安全法》《网络安全法》及交通运输行业数据分类分...
漏洞预警 百卓smart querysql.php sql注入
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...