GJB5000B标准,即《军用软件能力成熟度模型集成》,是中国针对军用软件质量管理和过程改进所制定的专用标准。该标准自2022年3月1日起正式实施,并设定了2022年3月至2024年2月为A标准换版B...
MCP SDK安全深度审计报告: 揭示跨语言实现中的共性安全威胁与成熟度差异
1.引言1.1 背景和分析范围Model Context Protocol(MCP)旨在标准化大语言模型与外部系统的上下文交互。当前,关于MCP的核心概念与技术背景已有诸多系统性文献阐述,故本文不再重...
一文详解DCMM(数据管理能力成熟度评估模型)贯标评估全流程
在数据管理理论研究领域,以DAMA、CMMI、DGL、 IBM等组织为代表,提岀了自成体系的数据管理框架或与数据管理相关的管理理论模型。目前已知的全球数据管理模型有20个左右。常见的数据管理模型有DA...
GJB5000B二级能力成熟度理解与实施(六)
针对组织管理类实践域,继续对照二级规范级标准原文对条款进行解读。【标准原文】5 组织管理类实践域5.2 组织过程改进(OPI)5.2.1 目的管理组织过程改进,确定并实施最有利于组织业务目标实现的改进...
云原生安全成熟度模型解读 | 第一部分:云原生基础架构安全域(上)
云原生技术已经大范围普及并深入应用到了企业核心系统,但云原生在带来敏捷、弹性、可迁移等优势的同时,也带来了新的安全风险,镜像漏洞、容器逃逸以及微服务细粒度拆分带来的服务交互安全等问题正威胁着企业的云原...
Gartner:目前仅8%的中国企业将生成式人工智能部署在生产环境中
Gartner最新调研结果显示,中国企业在采用生成式人工智能(GenAI)方面雄心勃勃,但进展缓慢,目前只有8%的中国企业将生成式人工智能部署在生产环境中。Gartner研究总监闫斌表示:“虽然小规模...
制造业面临的八大网络安全威胁
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!制造业因其复杂的供应链、老旧的工业和物联网系统以及无法容忍系统停机的特性,成为网络犯罪分子的重点攻击目标。数字化转型带来的挑战、对第三方...
欧盟首份关于联盟网络安全状况的报告
根据 NIS 2 指令第18条,ENISA 的任务是每两年编写一份关于联盟网络安全状况的报告。该报告基于证据概述了网络安全成熟度现状,并对整个欧洲的网络安全能力进行了评估。报告还提出了解决已发现的缺陷...
欧盟网络安全局(ENISA)发布首份欧盟网络安全状况报告
根据NIS 2指令第18条规定,ENISA负责编制关于欧盟网络安全状况的两年期报告该报告以证据为基础,全面概述了欧盟网络安全成熟度现状,并评估了欧洲的网络安全能力。同时,报告还包括政策建议,以解决存在...
Gartner发布2024年中国安全技术成熟度曲线
Gartner于近日最新发布2024年中国安全技术成熟度曲线,该曲线介绍了中国安全领域的创新,今年新增了两项创新:AI网络安全助手、安全信息和事件管理(SIEM)。同时,中国的隐私保护技术达到期望膨胀...
车载以太网学习笔记
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01技术简介1.1名词解释车载以太网是一种连接车内电子单元的新型局域网技术,在单对非屏蔽双绞线上可实现 100 Mbit/s 甚至 1 Gbit/s 的数...
保险公司对 CISO 的期望越来越高,网络安全保险价格涨幅趋于稳定
近年来,网络保险费用经历了一段上涨期,主要是因为勒索软件攻击频发导致,但在过去一年中已趋于稳定。保险公司过去几年的赔付额曾超过保费的 70%,导致商业环境艰难。为了应对索赔增加的压力,保险公司不得不提...