“没有网络安全就没有国家安全”引燃了网络(Cyber)安全专业,各个高校也纷纷开设网络安全学院或网络安全专业,从一个网络安全从业老人的角度,给想步入这个行业的孩子们一些建议。首先,只要你踏入这个行业,...
NIST:网络安全风险管理的事件响应建议和注意事项
概览本出版物旨在帮助组织按照NIST网络安全框架(CSF)2.0的规定,在其网络安全风险管理活动中纳入网络安全事件响应建议和注意事项。这样做可以帮助组织为事件响应做好准备,减少发生的事件的数量和影响,...
特朗普发布网络安全总统令,被指开倒车
本月初,美国总统特朗普签署了一项新的行政命令(EO),全面推翻前总统拜登为强化联邦网络安全而制定的一系列核心指令。此举在网络安全界引发广泛关注和争议。一纸命令,推翻多项网络安全基建改革这项行政命令不仅...
闲话网络靶场
本期关键词:美国 网络靶场 元宇宙 网络靶场(cyber range)可用于指导、测试和评估网络武器效能,演练网络空间漏洞分析、漏洞挖掘,培养网络人员。近年来,作为支撑网络安全战略建设的重要基础...
云原生应用的数据保护方法
NIST内部报告 NIST IR 8505云原生应用的数据保护方法拉马斯瓦米·钱德拉穆利韦斯利·黑尔斯2024年9月本出版物可从以下网站免费获取:https:/...
NIST发布漏洞预测指标,大幅提升漏洞管理能力
近日,美国国家标准与技术研究院(NIST)发布了《网络安全白皮书41号》(CSWP41),提出了一种名为“可能被利用漏洞”(Likely Exploited Vulnerabilities,简称LEV...
NIST、CISA联合提出漏洞利用概率度量标准
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA和NIST 的研究人员提出一项新的网络安全度量标准,旨在计算漏洞已遭在野利用的可能性。NIST研究员 Peter Mell 和 CISA 研...
NIST差异隐私保证评估指南
全文请在文末链接免费下载,知识星球“老烦的草根安全观”NIST SP-800 NIST SP 800-226差异隐私保证评估指南约瑟夫·P·尼尔佛蒙特大学David Darais Galois,股份有...
NIST网络钓鱼度量表用户指南
NIST技术说明NIST TN 2276NIST网络钓鱼度量表用户指南谢妮·道金斯信息访问部信息技术实验室可视化和可用性组乔迪·雅各布斯信息访问部信息技术实验室可视化和可用性组本出版物可从以下网站免费...
USENIX Sec 2025:大模型越狱防御框架——JBShield
随着大语言模型(Large Language Models,LLMs)的广泛应用,其安全问题也逐渐引发关注。尽管现有安全对齐策略能够在一定程度上限制模型输出有害内容,但其仍然容易受到越狱...
苹果紧急修复两个极其复杂的高危零日漏洞
4月21日,星期一,您好!中科汇能与您分享信息安全快讯:01Linux中国开源社区官网正式关闭 因为Linux.cn域名因未知原因被冻结运营超过二十年的Linux中国开源社区(linux.cn)官方网...
美国资金断供?CVE 计划面临中断危机
MITRE公司警告,美国政府资金不确定性可能导致通用漏洞和暴露(CVE)计划中断,影响国家漏洞数据库更新及关键基础设施安全。非营利组织MITRE公司表示,美国政府资金的不确定性可能导致通用漏洞和暴露(...