数据跨境合规流通体系建设涉及法律、技术、经济、安全等多维度,需平衡隐私保护、国家安全与数据自由流动。全球主要法域形成欧盟‘充分性保护’、美国‘行业自律+有限立法’、中国‘安全评估与契约管理’三种规制模...
内网渗透信息收集实战技巧
本文系统梳理内网渗透中信息收集的实战技巧,涵盖主机、网络、域环境及应用层侦察方法,强调隐蔽性、数据关联与痕迹规避,助力安全人员在授权评估中高效绘制内网资产图谱。在渗透测试领域,"信息收集"是贯穿整个攻...
数据安全评估:API接口安全管控清单及安全审计系统
本文深入解析API接口与数据接口的安全评估要求,涵盖国标GB/T45577中的评估项,提供接口安全管控清单,并介绍API业务网关功能及API安全审计系统的部署与应用场景,助力企业构建数据安全合规体系。...
等保测评与商用密码应用安全性评估(密评) 在流程上的核心区别
本文系统梳理了等保测评与商用密码应用安全性评估(密评)在流程上的核心区别,涵盖前置准备、测评实施、备案监督等关键环节,明确两者在起点、范围、监管主体等方面的差异,助力企业合规规划与落地执行。这里为你系...
光伏电站电力监控系统的安全评估和等保测评
本文梳理了光伏电站电力监控系统安全防护评估与等保测评的法规要求,明确新能源企业需依法开展两项工作,可结合进行以提高效率。前言电力监控系统对于风力发电、光伏发电等可再生能源发电项目的高效、安全、可控运行...
车联网网络安全风险的分析与研究
本文分析了车联网面临的网络安全风险,介绍了漏洞挖掘方法及典型案例,探讨了系统安全评估与通信安全防范措施,旨在提升车联网整体安全性。点击上方蓝色字体,关注我们/ 技术交流群 /添加微信150219481...
【商密测评】商用密码检测工具箱 V1.2.5
商用密码检测工具箱V1.2.5是一款免费高效的密评验证平台,参考国家标准开发,集成BouncyCastle、Pcap4j等开源库,支持SM2、SM9、RSA等算法检测,助力商用密码安全评估。 商用密码...
使用 BurpSuite MCP 实现 DAST 自动化
BurpMCP通过MCP协议将AI与BurpSuite集成,实现DAST自动化。用户可用自然语言指令驱动AI执行扫描、请求分析、漏洞检测等任务,提升渗透测试效率。支持Cursor等AI客户端,兼容Bu...
【AI安全】起底美军AI大模型生死线!
美军2024-2025年构建统一大模型安全评估体系,由CDAO与TFLima主导,制定技术、合规、效能三大评估维度,并部署政策、技术、人员三重安全围栏,确保AI军事应用安全可控。一、 别想混进军营:大...
面试官问:给你一个网站,你将如何开展渗透测试,这样回答就稳了!
渗透测试是模拟黑客攻击评估系统安全性的过程,包含前期准备、信息收集、漏洞扫描、漏洞利用、后渗透和报告编写六个关键步骤,需遵循法律与道德规范。渗透测试(Penetration Testing,简称“渗透...
数据安全评估资质单位最新一览表
全国具备数据安全评估资质的单位共154家,其中一级资质92家,二级资质62家,覆盖数据安全管理与评估服务,助力企业合规建设。根据最新资料显示,数据安全评估具备资质单位全国共154家,其中二级62家,一...
读懂《GB/T 30279-2020 信息安全技术 网络安全漏洞分类分级指南》
《GB/T30279-2020》于2021年实施,构建了树形分类与多维分级的漏洞评估体系,涵盖技术分级与综合分级,助力安全人员精准管理漏洞。《GB/T 30279-2020 信息安全技术 网络安全漏洞...
26

