在网络安全行业始终存在着技能短缺的问题,新技术的引进,越来越多的数据、网络设备的增加,使得网络安全从业者的工作量不断上升,各种各样的网络安全人才,如网络安全架构师、网络安全工程师、漏洞管理、软硬件维护...
非活跃账户:随时可能引爆的不定时炸弹
近日,谷歌宣布从 2023 年 12 月开始,它将删除那些已经两年没有活跃过的个人账户。作为该政策的一部分,在非活跃账户上的照片、电子邮件和文档都将被抹除。此前,推特也发布了类似的声明,表示将注销多年...
养成这7种观念,将对你的安全从业大有好处
国内安全专家郑太海曾说过,随着数字化发展的进一步深入,数字汽车、数字家居、数字基因甚至是数字人的出现,会让网络安全或者说信息安全这个行业的压力越来越大。因为只要有新信息的产生,但凡牵扯到数字化的内容就...
如何建立强大的网安社区?CISO扮演什么角色?
对企业来说,向监管机构或安全漏洞共享平台报告安全事件可能是一件充满挫败感的事。从现实角度出发,企业投入时间、精力和资源来对抗入侵,同时让公司各部门和利益相关者了解最新情况,防止敏感信息泄露,企业仅仅在...
虚与实,CIEM对于管理多云环境的身份权限有多大作用?
当下,管理身份及其访问权限变得越来越复杂。数字扩张导致多云环境中的权限激增,并且这些权限缺乏一致的管理和监督。据Microsoft Security 2023 State of Cloud Pe...
我们用ChatGPT写了份AI安全报告
ChatGPT越来越火爆了,它是否真如描述那般神乎其神,又能否彻底颠覆学术研究的运行逻辑?为此,FreeBuf咨询在几经研究、尝试与训练后,使用ChatGPT写了份1.6万字的“AI安全报告”。本报告...
SDL实践分享丨FreeBuf甲方私享会深圳站回顾
何为SDL?作为由微软提出的一种软件安全开发周期,其核心是利用一定方法、工具、流程,将安全集成在软件开发的每一个阶段,进而期待实现降低安全成本,保护企业和用户资本安全的目标。可见,相较于过去传统偏集中...
诸子笔会2023 | 王忠惠:零信任与身份攻击向量
自2023年4月起,“诸子笔会2023第一季”正式拉开帷幕。10位专家作者组成新一届“笔友”,自拟每月主题,在诸子云知识星球做主题相关每日打卡,完成每月一篇原创。除了共同赢取万元高额奖金以为,我们更要...
ChatGPT应用热潮中急需的12个新职业
随着以ChatGPT为代表的AI技术不断发展,大量曾经闻所未闻的工作机会也将应运而生。从了解智能化技术对人类影响的AI心理学家,到确保技术能够安全应用的AI合规审计师,这些新角色对于创建稳定且合乎道德...
8位资深安全专家眼中的ChatGPT安全风险与趋势
3月14日,OpenAI公司再次发布了ChatGPT的升级版GPT-4,引起了行业巨大的关注。GPT-4不仅在此前纯文本输入基础上,增加了图像输入,而且在AI能力上也有了巨大提升,例如GPT-4通过模...
“ChatGPT们”无法取代网络安全专家的8个理由
ChatGPT的横空出世,在业界掀起了惊涛骇浪。很多人开始担心,自己的工作岗位是否会在不久的将来被ChatGPT等人工智能技术所取代。网络安全与先进技术发展密切相关,基于人工智能的安全工具已经得到很多...
Log4Shell威胁仍未消除,企业应如何治理应对?
2021年12月,核弹级高危漏洞被曝光,国内专业团队检测到,有黑客利用开源项目Apache Log4j 2中的远程代码执行漏洞Log4Shell(Log4Shell正式被追踪为CVE-221-4422...
7