Web应用程序渗透测试和漏洞赏金狩猎的综合指南,涵盖识别和利用的方法、工具和资源: 地址: https://github.com/xalgord/Massive-Web-Application-Pen...
苹果公司以数百万美元的赏金邀请研究人员审查人工智能服务
苹果公司公布了加强云安全和隐私的最新举措,邀请安全研究人员仔细审查并验证其私有云计算 (PCC) 系统的完整性。该公告推出了新的资源,包括全面的安全指南、独特的虚拟研究环境 (VRE) 以及扩大的 A...
【专家总结】 航空适航取证:安全标准要求与评审要点
随着中国航空业的快速发展,民用航空市场迎来了前所未有的发展机遇,而航空安全也日益凸显其重要性。因此,在设计开发航空产品的过程中,满足航空安全规范成为了重中之重,安全性也是适航取证最重要的评审部分。以下...
数字安全 | 电信领域重要数据识别指南
原文始发于微信公众号(数字安全助手):数字安全 | 电信领域重要数据识别指南
谈谈安全代码审查
安全代码审查对于确保软件应用程序的安全性和完整性至关重要。 通过检查代码库是否存在潜在的漏洞和弱点,开发人员可以在恶意行为者利用这些问题之前识别并解决安全问题。 本文将讨论进行彻底有效的安全代码审查的...
敏感个人信息识别指南具体有哪些?征信、犯罪记录…新识别指南拟明确
对敏感个人信息的保护是我国《个人信息保护法》中规定的重要内容。由于其与个人人格尊严、人身及财产安全有着极为密切的联系,处理此类个人信息可能产生重大风险,《个人信息保护法》就敏感个人信息的处理作出专门规...
供应商关系中的网络安全指南(01) | 开篇序言
《供应商关系中的网络安全指南》 精编版 [独家首发] 01/07 2024 开篇序言 / 一般性建议 / 阅读指南 在外包IT运营的整个过程中从开始到结束保护您的组织 开篇序言 许多公共机构和私营公司...
译文 | 《生成式人工智能与EUDPR: EDPS就生成式人工智能数据保护的首个指南》中译本
编者按生成式人工智能迅猛发展为社会带来了前所未有的变革与挑战。当地时间6月3日,欧洲数据保护监督机构(EDPS)精心编撰了《生成式人工智能与EUDPR: EDPS就生成式人工智能数据保护的首个指南》,...
如何深入调查一次网络安全入侵?
入侵分析是所有网络安全和威胁情报分析师必须具备的基本技能。它需要对事件进行检测、分类、调查和有效响应——这是网络防御的核心。本指南将教您如何做到这一点。您将了解什么是入侵分析以及如何使用四步流程执行入...
CISA推出关键基础设施的人工智能减风险指南
美国政府网络安全机构 CISA 推出了一系列指导方针,旨在加强关键基础设施的安全性和保障,抵御人工智能相关威胁。 新发布的指南将人工智能风险分为三种重要类型:利用人工智能攻击基础设施、对人工智能系统本...
【等保测评】网络安全等级测评师能力评估实施指南(2024.2)
网络安全等级测评师能力评估实施指南(2024.2)组织形式初级测评师中级测评师高级测评师报名申请资格审查报名费考试大纲参考教材证书维持原文始发于微信公众号(利刃信安):【等保测评】网络安全等级测评师能...
美国国家安全局发布新的零信任指南
3月5日,美国国家安全局(NSA)发布零信任网络环境(Zero Trust Network Environment)指南,旨在提供实现零信任安全模型的关键步骤和策略。零信任模式的核心是通过威胁行为者在...