扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言在我们对工业控制技术(OT)和工业控制系统(ICS)环境进行安全评估时,一个经...
ReportGenX 二开渗透测试报告生成工具更新
0x01 工具介绍 ReportGenX 是一个专门用于生成安全评估报告的自动化工具。适用于渗透测试人员、安全评估工程师等进行安全评估报告的快速生成,可大幅提高工作效率。基于Coderrrr-400 ...
大模型提示词注入防护与安全评估(含代码)
写在前面:本文主要聚焦两部分内容,其一是通过代码实践来研究和验证基于llamafirewall在提示词注入防护的能力,通过学习此部分可以理解大模型自身防护中最关键的部分-提示词注入的防护方法;其二是了...
爱尔兰DPC对TT的5.3亿罚单与NOYB投诉分析和应对建议
编者按:近日,爱尔兰数据保护委员会(DPC)宣布了对TikTok公司("TikTok")将欧洲经济区用户个人数据传输至中华人民共和国的合法性和透明度问题。调查后的最终裁决认定该公司在将欧洲经济区用户数...
安全评估测评和风险评估测评业务的区别与联系
安全评估测评和风险评估测评业务在概念、方法、目的等方面存在区别,同时也有一定的联系,以下是详细分析:· 区别 ·1.评估对象和范围安全评估测评主要侧重于对信息系统、网络、设备、应用程序等的安全性进行评...
企业如何做好数据跨境传输合规与安全管理相关工作
数据跨境传输涉及国家安全、个人信息保护等多方面法律要求,在中国需严格遵守《网络安全法》《数据安全法》《个人信息保护法》等法律法规。以下是具体操作框架建议:一、国内监管合规流程1. 数据分类分级重要数据...
大模型安全评估神器-Garak
字数 950,阅读大约需 5 分钟 大模型安全评估神器---Garak Garak是干什么的? Garak,全称 Generative AI Red-teaming & Assessment ...
腾讯发布AI基础设施安全评估软件
昨日腾讯在github上发布了他家的AI基础设施安全评估软件 AI-Infra-Guard,可快速对本地部署的 AI 系统(ollama、open-webui等)进行安全评估。github 项目地址h...
功能强大的自动化渗透测试工具 - AutoPen
项目介绍AutoPen是一款功能强大的自动化渗透测试工具,专为安全研究人员、渗透测试工程师和网络安全爱好者设计。它集成了多种高级安全测试功能,能够自动化完成信息收集、漏洞扫描、安全评估等任务,帮助用户...
法国CNIL《传输影响评估实践指南》全文翻译
编者按:在2025年1月,为了帮助将个人数据转移到欧洲经济区 (EEA) 以外的组织,法国CNIL 发布了其转移影响评估指南的最终版本。该指南是在公众咨询之后发布的。北理工网络空间国际治理基地翻译了哦...
AutoPen - 自动化渗透测试工具
📖 项目介绍 AutoPen是一款功能强大的自动化渗透测试工具,专为安全研究人员、渗透测试工程师和网络安全爱好者设计。它集成了多种高级安全测试功能,能够自动化完成信息收集、漏洞扫描、安全...
APISIX 安全评估
文章首发于:火线Zone社区(https://zone.huoxian.cn/)背景有大佬已经对apisix攻击面[1]做过总结。本文记录一下自己之前的评估过程。分析过程评估哪些模块?首先我需要知道要...