本篇文章聚焦CISSP D3安全工程模块单元二的核心内容,详细解析基于系统安全需求选择控制措施的关键知识点,包括安全需求的三大来源(法规合规、威胁建模、风险评估)以及ISO27001与ISO27002...
应用安全-微软SDL实践
微软SDL实践中的安全培训涵盖基础安全知识、业务安全风险、代码编写规范和测试工具使用,强调通过定期培训提升研发人员安全意识,结合威胁建模和指标合规报告确保系统安全性。安全培训0x01 基础安全知识0x...
应用安全-威胁建模流程
本文介绍了应用安全中的威胁建模流程,涵盖需求分析、评审、需求拆分、建模及CI/CD集成等步骤,强调根据企业SDL定制流程,并通过知识库持续完善威胁场景与缓解措施,实现安全闭环。需求分析建模上线需要完成...
几个很夯的安全Skills
分享多个专为AI编程工具(如ClaudeCode)设计的网络安全Skill技能包,涵盖CTF解题、代码审计、威胁建模等核心能力。支持多语言、多框架的自动化漏洞检测,提供攻击链构建与实战案例库,显著提升...
THE CAR HACKER’S HANDBOOK 解读第一章
《THE CAR HACKER’S HANDBOOK》第一章系统讲解了车辆安全威胁评估方法,涵盖从攻击面识别到三层威胁建模(Level 0-2)的流程。通过分析车载通信接口(如蜂窝、Wi-Fi、USB...
大海捞针:用 LLM 进行漏洞研究
本文探讨了如何使用大型语言模型(LLM)高效地发现软件漏洞,提出了一种最小化引导框架的方法:先建立威胁模型,再聚焦代码切片进行定向探索与验证。作者通过多个真实案例展示了该方法在发现高危漏洞中的有效性,...
欧盟《网络弹性法案》(CRA)核心术语解析(2):八大技术基础全揭秘
欧盟《网络韧性法案》(CRA)八大核心术语解析,涵盖软件、硬件、组件等全链条安全技术要求,强调全生命周期安全、供应链透明与系统免疫能力,助力企业合规应对2027年生效的全球强制性法规。。🔥 前言:为什...
大海捞针:Openclaw如何革新漏洞挖掘新范式
本文探讨如何利用大语言模型(LLM)高效发现代码漏洞,提出最小化脚手架、最大化针对性探索的方法。通过构建威胁模型和聚焦信任边界,避免长上下文导致的性能下降,实现精准漏洞挖掘。作者结合多个开源项目案例,...
Ai安全研究
🛡️AI-Security-Knowledge-Base是一个系统性AI安全研究项目,涵盖从机器学习理论到LLM注入攻击、深度伪造等前沿技术。内容分四大板块:AI核心算法、威胁建模、红队进攻与蓝队防御...
OpenAI发布应用安全智能体:可自主发现、验证并修复漏洞
OpenAI发布智能安全代理CodexSecurity,可自主发现、验证并修复漏洞,通过威胁建模、沙箱PoC验证和自动生成补丁,实现从“标记”到“修复”的全流程闭环,显著降低误报并提升安全效率。近日,...
WIZ发布首个专注SDLC基础设施的威胁框架SITF
WIZ发布首个专注SDLC基础设施的威胁框架SITF,聚焦软件开发全链路安全,提供70余种攻击技术可视化分析与防御方案,填补传统框架在供应链安全中的空白。随着软件供应链攻击日益猖獗,防御者往往处于被动...
软件安全:从需求到设计,构建开发防护的铜墙铁壁
本文探讨软件安全从需求到设计的关键作用,强调通过安全需求分析、设计原则、攻击面管控和威胁建模,从源头构建防护体系,降低安全风险,保障系统安全。点击蓝字,关注我们在数字化浪潮奔涌向前的今天,软件已从单一...
10

