● 背景 ●在传统网络安全的核心逻辑是“文件即威胁”——杀毒软件扫描磁盘文件识别恶意代码,主机安全监控进程行为检测可疑活动,防火墙则拦截不明文件传输。这些防御措施基于对文件和进程的监控,比较依赖...
美国总统关于利用人工智能实现国家安全目标的备忘录(全文翻译)
编者按:针对美国的人工智能监管政策发展,本公众号发表过如下文章:AI监管 | 美国各州和地方开始以零敲碎打的方式推进AI监管(外媒编译)美国对欧盟即将出台的人工智能规则的非官方立场美国NIST发布《对...
美白宫《关于关键基础设施安全和复原力的国家安全备忘录》中文翻译
*转载自:网安寻路人来源:网安寻路人| 原文始发于微信公众号(内生安全联盟):美白宫《关于关键基础设施安全和复原力的国家安全备忘录》中文翻译
美白宫:《关于关键基础设施安全和复原力的国家安全备忘录》中文翻译
编者按:此前,本公号发表过的关于保护网络和信息系统安全的相关文章包括:以风险治理的思想统筹设计关键信息基础设施保护工作中德两国在识别关键信息基础设施方面的一点比较美国疫情防控中的关键基础设施的识别和认...
寒冬下的安全研究
七月在野,八月在宇,九月在户,十月蟋蟀入我床下。——《国风·豳风·七月》不知不觉已经三个月没有更新博客了。其实技术文档一直在更新,不过由于各种原因一直躺在私有的 Obsdian 仓库里。要么是因为保密...
分享一些我经常使用的优秀人工智能
不要问我为什么不用国内的,你去看看国内的那个免费的能干事?那个不是恨不得收录使用人的上三代和下三代?ChatGPT:https://chat.openai.com/写作Ai:https://boo.a...
第47篇:ATT&CK矩阵攻击链分析-伊朗APT入侵美国政府内网(中篇)
Part1 前言 大家好,我是ABC_123。前期分享了《伊朗APT组织入侵美国政府内网全过程揭秘(上篇)》,吸粉不少,谢谢大家。美国政府关于伊朗APT攻击事件的英文分析报告中给...
威胁情报:重要的与不重要的
运营研究威胁情报有几年了,越来越感觉市面上一些对于威胁情报的理解太浮表面,结合自己的经验说一下我的一些观点,供业界参考。1、情报的概念重要吗?大多数介绍威胁情报的材料里,作者为了体现对于情报的理解深度...
欧洲委员会发布:人工智能法律框架的可能要素(中文翻译)
编者按2021年,全球范围内对于人工智能的监管已经开始从理论探讨走向实际的立法和执法阶段,标志性的事件就是欧盟提出了《欧洲议会和理事会关于制定人工智能统一规则(《人工智能法》)和修正某些欧盟立法的条例...
CISSP CBK中文目录 第二域:资产安全
CISSP CBK是ISC2推荐的官方教材之一,另外一本就是我们熟知的OSG。很可惜CBK没有中文版,但是CBK作为官方推荐教材、工具书肯定有它的道理。我把CBK的目录列了一下,发现还是...