使用信息安全手册摘要目的信息 安全手册(ISM) 的目的是概述一个网络安全框架,组织可以使用其风险管理框架来应用该框架,以保护其信息技术和运营技术系统、应用程序和数据免受网络威胁。目标受众ISM 适用...
信息安全技术互联网服务安全评估基本程序及要求
内容摘要本标准规定了互联网服务提供者实施安全评估的基本程序和要求。本标准适用于互联网服务提供者进行安全评估与公安机关对互联网服务安全进行检查。以下为原文图文版点击图片可查看大图原文始发于微信公众号(前...
专题·大模型安全 | 数字风洞构造大语言模型的安全围栏
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 永信至诚科技集团股份有限公司 付磊 张凯大语言模型(LLM)被视为通往通用人工智能(AGI)道路上的重要里程碑,...
从0-1开始学免杀
恶意软件开发简介 什么是恶意软件? 恶意软件是一种专门设计用于执行恶意操作的软件,例如未经授权访问机器或从机器窃取敏感数据。“恶意软件”一词通常与非法或犯罪行为有关,但它也可以被道德黑客(如渗透测试人...
OneLong!RedTeam快速信息收集工具
最近在忙于公司的一些例行安全活动,感觉压力山大。作为技术团队的一员,我们每个月都会进行一次系统性的安全评估,确保没有漏洞可以被恶意利用。就在这个过程中,我发现了一款开源工具,它让我在信息收集环节的工作...
自动化反编译微信小程序,小程序安全评估工具,发现小程序安全问题,自动解密,解包,可还原工程目录,支持修改Hook,小程序
纯Golang实现,一个用于自动化反编译微信小程序的工具,小程序安全利器,自动解密,解包,可还原工程目录,支持微信开发者工具运行。 由于采用了UPX压缩的软件体积,工具运行时可能会出现错误报告,可以放...
【好文推荐】生成式人工智能安全评估体系构建
摘要:《全球人工智能治理倡议》以“以人为本”为核心理念,推动建立一个公正、开放、有效的全球人工智能治理机制,确保人工智能技术朝着有利于人类文明进步的方向发展.首先概述了人工智能技术的快速发展及其带来的...
AttifyOS: 为物联网安全评估与渗透测试设计的高效操作系统
AttifyOS 是一个专门为物联网设备的安全评估和渗透测试设计的操作系统发行版。基于 Ubuntu 18.04 64 位,AttifyOS 提供一个预配置的环境,内置了多种必备工具,如 Arduin...
【重点关注】2024年亚太地区安全评估
这段时间里,小编一直在默默探索、筛选和筹备,想为大家推荐一份好的的报告。今天小编想为大家推荐的这份报告是由国际战略研究所(The International Institute for Strateg...
2024HW-防守思考
1.护网相关定义(1)护网定义 护网行动是以公安部牵头的,用以评估企事业单位的网络安全的活动。具体实践中。公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单...
「 CISSP学习笔记 」7. 安全评估与测试
前期章节回顾:【CISSP学习笔记】6. 安全架构和工程【CISSP学习笔记】5. 安全架构和工程【CISSP学习笔记】4. 身份和访问管理【CISSP学习笔记】3.通信与网络安全【CISSP学习笔记...
【论文速读】| JADE:用于大语言模型的基于语言学的安全评估平台
本次分享论文:JADE : A Linguistics-based Safety Evaluation Platform for Large Language Models基本信息原文作者:Mi Zh...
14