CSA SECtember.ai全球会议 将于 2024 年10 月 12 日至 24 日举行。会议将深度探讨如何引领AI和云安全的未来,随后,在十一月初,中国将举办第八届云安全联盟大中华区大会。这次...
深探威胁攻击者 | 事件响应者最新洞察与企业防护有效建议
内容摘要随着网络威胁态势的不断变化,安全专业人员日益面临重大挑战。威胁攻击者惯于躲避以预防为主导的传统安全控制机制。2023 年上半年,威胁攻击者最常利用有效凭据非法访问企业网络,进而通过禁用防御策略...
恐惧、不确定性和欺骗对安全风险的威胁
看看安全社区文化的传统支柱以及它们是如何被削弱和损害的,甚至窥视在深度伪造和人工智能引发的偏见和幻觉的世界中这一切可能走向何方。在攻击性安全中,存在一系列特定于组织的漏洞,这些漏洞会造成风险,从软件/...
AI真的会取代网络安全人员吗?
近日,CSA 人工智能安全联盟主席 Caleb Sima 在接受媒体采访时谈到,人工智能将如何增强安全专业人员的技术能力,强调人工智能在提高技能和生产力方面能够起到积极作用,而不是单纯取代员工。访谈内...
微软发布针对AIGC的红队测试开源工具
近日,微软发布了PyRIT(用于生成式人工智能的Python风险识别工具包)红队测试工具,通过自动化帮助识别生成式人工智能中的风险。这是一个开源的红队测试工具,旨在帮助安全专业人员和机器学习工程师识别...
22款burpsuite常用插件
免责声明 安全圈子我最菜(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
浅谈基于ATT&CK框架的攻击链溯源
点击上方蓝色字体关注,了解更多网络安全知识图片由通义万相绘制引言网络安全在当今数字化时代变得尤为关键,而MITRE公司开发的ATT&CK框架则成为了安全专业人员的重要工具。ATT&CK...
2024年网络安全专业人士的五件待办事项
新年即将到来,网络安全从业者对未来有诸多探讨和期待。技术变革的速度之快让我们几乎没有时间为未来提前做准备。行业的巨变并非一日之功,各种变化时刻都在发生。新年的到来警醒我们需要考虑未来的行业动态和企业发...
安全专业人员爱用的11款顶级搜索引擎
作者 | 晶颜编 | zhuo联网设备和在线服务的数量庞大且还在日益增长,幸运的是,一些搜索引擎提供了有关这些设备和服务在线状态的详细概述,允许安全人员实现保护它们及其数据免受在线威胁的措施。这些网络...