随着汽车向软件定义、联网化及电动化转型,网络安全成为核心挑战。文章提出基于ISO/SAE 21434、UNECE R155/R156等标准构建全生命周期安全体系,涵盖威胁建模、深度防御、OTA治理、后...
建一座不容易塌的房子:SDL应用浅析
文章通过分析软件漏洞成因,指出传统开发流程忽视安全,引出SDL(安全开发生命周期)理念,强调将安全融入开发各阶段,并结合微软与国内企业实践,探讨中小企业落地SDL的路径。又要去给开发团队做安全意识培训...
伊朗全国断网,罕见的网络安全情报窗口?
伊朗全国断网为网络安全研究者提供了罕见的情报窗口,使国家级攻击者的通信路径在低噪声环境下暴露,有助于识别APT组织依赖的政府基础设施和异常流量行为。自1月8日起,伊朗政府实施近乎全国范围的互联网封锁,...
TryHackMe-SOC-Section 4:网络防御框架
本节介绍网络防御框架,涵盖痛苦金字塔、网络杀伤链、统一杀伤链及MITRE ATT&CK等核心概念,帮助安全人员理解攻击者行为并提升检测与响应能力。合集往期回顾:TryHackMe-SOC-Sectio...
网络安全框架全景解读(上):渗透测试与攻击建模
本文解读七大安全框架,帮助构建标准化、可度量的安全防御体系,提升从渗透测试到威胁建模的闭环能力。在当今复杂的网络威胁环境下,单纯依赖工具或经验已不足以支撑系统化的安全防御。越来越多的企业与安全团队开始...
网络安全指南:软件开发指南
本指南涵盖软件开发的基础知识,包括环境隔离、权威来源管理、问题跟踪、软件工件安全、安全设计原则、威胁建模、软件物料清单、网络API安全、输入处理、安全测试、漏洞披露、事件日志记录等,适用于各类应用程序...
AI正在向安全左移领域磨刀霍霍
最近,OpenAI为其AI软件工程助手Codex推出了代码审查功能。我们不应将其仅仅视为一次普通的产品更新,而应看作是AI即将深刻改变软件安全格局的一个明确信号。这项功能如同一把精准的“手术刀”,清晰...
江铃汽车:基于威胁建模的智能汽车网络安全风险防护设计
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
什么是 SDLC 安全?
SDLC安全将威胁建模、策略即代码门和持续遥测嵌入到开发的每个阶段,从需求到维护,在生产之前检测和防止漏洞。该实践将工程速度与监管保证结合起来,为管理人员提供实时证据,证明每个版本都在组织的风险预算之...
MCP协议、应用与生态的安全风险全面解析与应对 (三)
第三部分:针对MCP安全的防御措施从分析转向对策,本章节贯彻”Secure By Design”的理念和方法,针对MCP和Agent安全风险的威胁分析,从协议层加固、研发安全生命周期管理、运行时防护、...
开发安全赋能平台实践探索|证券行业专刊3·安全村
摘要:随着攻击手段的复杂化和法律合规要求趋严,安全左移已经成为行业共识,可以显著降低修复成本及提高产品安全性。伴随软件开发模式的敏捷化转变和DevOps的流行,DevSecOps相应出现,但机构在落地...
技术干货 | 企业安全体系架构实践之道(四)
前言作者:武天旭,注册信息安全专家,CSDN安全博客专家。我本科毕业后的第一家公司是安全行业内非常有名的一家乙方公司,但入职后我才发现,乙方的工作并不是我想象的类型,同时它的离职率也非常高,原因就不多...
10

