热点文章

当低空经济遇上网络安全

2025-05-13
构建完善的网络安全防护体系,已成为保障低空经济健康发展的当务之急。

深度解析:2024年美军网络安全九大前沿项目

2025-04-15
梳理美军网络安全活动概况和典型项目,以厘清美军在网络安全研发工作上的主要方向和突出特点。

2027年AI代理将使利用账号暴露进行攻击的时间减少50%

2025-04-09
AI代理将通过自动化盗取凭证和破坏认证通信渠道,加剧对弱认证机制的利用。

从脆弱到牢固:关键基础设施安全保护新思路

2025-04-03
既要部署先进的边界防护和威胁检测系统,更要建立系统化的安全战略。

2024年全球网络空间安全大事盘点

2025-04-02
全面系统地了解2024年网络空间安全态势。

2025年数据和分析重要趋势

2025-04-01
这些趋势正在催生包括企业和人员管理等方面的一系列挑战。

AI驱动的是生产力还是安全噩梦?

2025-03-27
人工智能在提升效率的同时,也重塑了企业安全边界。

越穷越凶?经济寒冬中的勒索软件新生态

2025-03-25
通胀加剧、加密货币波动及安全防御投入不足,都将放大勒索软件的攻击危害。

“人肉开盒”网络灰产曝光,百度副总裁女儿“开盒”引热议

2025-03-20
随着网络暴力的升级,“开盒”逐渐从信息曝光演变为“人肉搜索+系统性暴力”的结合体。有受访者坦言,几乎没有什么办法制止,“只能等言论自然平息”。

如何对抗网络攻击的无形威胁——内存攻击

2025-03-19
基于运行时的内存攻击与传统的依赖磁盘存储恶意可执行文件的攻击方式不同,它们是在应用程序运行时,直接在内存空间中展开行动。因此,这类攻击几乎不留下任何可供防御者追踪的蛛丝马迹,堪称网络犯罪的“完美作案手法”。

3·15 安全聚焦 | 信息黑洞窃取隐私,骚扰电话黑产链运作成熟...

2025-03-18
梳理3·15晚会中曝光的信息与数据安全事件,探讨如何有效防范风险与陷阱。

谷歌2024年漏洞赏金总额达8500万元

2025-03-12
谷歌近日公布消息,2024年通过漏洞奖励计划支付了约1180万美元(约合人民币8550万元),660名报告了安全漏洞的研究人员获得了这些赏金。

2025年“网安声音”:探索数字时代安全新路径

2025-03-11
聚焦两会 安全发声 | 全国人大代表与政协委员们关于网络安全的提案与建议。

量子计算时代的未来安全隐忧

2025-03-10
随着量子计算技术的快速发展,传统的加密防线正面临前所未有的挑战。量子计算机以其强大的计算能力,可能轻易破解现有的加密技术,导致隐私的彻底消失。

2025年网络安全六大预测

2025-03-07
这些趋势受到生成式AI的发展、数字去中心化、供应链相互依赖性、法规变更、长期人才短缺以及不断演变的威胁形势的共同影响。

降低医疗行业安全风险的10种方法

2025-03-04
通过实施这10项策略,可以显著降低风险。

AI滥用:现代企业中潜在的安全风险和挑战

2025-02-27
随时可能触发数据泄露、违规行为,甚至严重损害企业的声誉。

DeepSeek全球爆火:敲响AI狂潮下的安全警钟

2025-02-21
深入探讨AI行业所面临的安全挑战及如何主动实施防御策略。

2025年:网络安全犯罪活动发展新趋势

2025-01-23
了解网络犯罪活动新趋势,制定有效的防御策略。

支付宝出现P0级重大事故:整整5分钟,所有订单优惠20%

2025-01-17
支付宝紧急回应称,这是由于营销模块配置错误造成,并表示不会向用户追回优惠资金。

2025年企业网络安全:风险预测与应对策略

2025-01-17
2025年的企业网络安全领域将面临哪些挑战?企业又该如何做好准备?

官方回应“西藏地震小孩被埋”AI制图:会对不实图文辟谣

2025-01-10
官方在收集其他不实图片和信息并进行核实,后续会对嫁接、拼凑的不实图文进行辟谣。

主流基因测序仪存在严重安全隐患

2025-01-08
基因测序仪器本身的安全漏洞被长期忽视

2025年:人工智能引领网络安全新风向

2025-01-03
2025年,或将对AI技术进行一次全面的评估,以确定其在实际应用中的真正价值和潜力。

低空经济网络和数据安全风险分析研究

2025-01-01
介绍低空经济的主要应用场景及关键技术,并深入分析其所面临的网络和数据安全风险,以期为提升低空经济的安全性和可持续发展提供参考。

企业安全架构:质量管理与弹性增强的核心驱动力

2024-12-24
企业安全架构(ESA)不仅助力构建新的安全标准,还涵盖了支持技术革新和业务服务保护的要求与流程,现已成为质量管理和组织韧性的基石。

2024年十大网络安全趋势盘点

2024-12-19
2024年是网络安全行业发生巨变的一年,不仅攻击技术在AI的推动下更加复杂化,监管要求也更加严格。

​Meta因脸书安全漏洞在欧洲被罚2.51亿欧元

2024-12-12
爱尔兰数据保护委员会认为,Meta违反了GDPR的数据保护设计原则,未能采取适当措施防止用户数据遭到非预期处理,决定施以巨额罚款。

开源安全 | 探究Starjacking(星标劫持)现象

2024-12-11
深入研究超过20个包仓库,以评估星标劫持的现状。

2024年软件供应链安全挑战迈入新阶段

2024-11-28
一个以创新攻击技术和加密货币为核心威胁的新阶段。

卡巴斯基:2025年高级持续性威胁(APT)趋势预测

2024-11-27
开源项目供应链攻击激增,AI应用范围扩大,BYOVD技术崛起...

医疗行业安全困境:AI并非“万能解药”

2024-11-14
在这个关乎生死存亡的行业中,过度依赖AI反而可能引发更多的安全风险。

特朗普再上台:全球网络安全警报升级!

2024-11-13
特朗普连任总统期间,全球网络威胁将持续加剧。

以国家安全风险为由,加拿大命令TikTok关闭在加业务

2024-11-08
加拿大政府以国家安全风险为由,下令字节跳动旗下的TikTok关闭在加业务。

特朗普会抛弃拜登的“网络安全遗产”吗?

2024-11-07
即将重返白宫的特朗普是否会全盘接受拜登的“网络安全遗产”?

网络安全现状:核心挑战、优先策略与独到见解

2024-10-30
全面解读 ISACA《2024年网络安全状况报告》。

Ivanti云服务被攻击事件深度解析:安全策略构建与未来反思

2024-10-24
以此事件为鉴,掌握关键安全策略,构建坚固的网络安全防护体系。

俄罗斯黑客战术新动向:广泛渗透,隐蔽性增强

2024-10-22
专注攻击与战争和政治紧密相关的系统,采取更隐蔽方式行动,更难被发现和防范。

起底美国间谍“水腹蛇”:美国NSA网络窃密行动威胁全球网络安全

2024-10-16
窃取敏感信息、进行网络监控、通过恶意软件进行破坏性操作。

全面解析CUPS零日远程代码执行漏洞曝光事件

2024-10-15
探讨这一事件的来龙去脉,分析漏洞的严重性,并提出相应的应对之策。

网安新声 | 广东省教育厅短信平台被入侵:危害、反思与应对之策

2024-10-14
若不加以重视并改进,还可能引发更大范围的社会信任危机。

使用AI编码,这些安全风险你真的了解吗?

2024-10-10
通过实例,深入剖析AI编码助手在编程过程中存在的安全风险。

股市火热,当心"杀猪盘"!

2024-10-09
这些网络诈骗手法千万别中招

迪士尼数据泄露事件:全面审视数据安全策略与未来防护方向

2024-10-08
聚焦开发安全与数据保护的双重防线,保持高度警觉以随时应对安全挑战。

《2023-2024年全球应用程序安全测试市场研究报告》

2024-09-30
本报告旨在全面剖析全球AST市场的现状、发展趋势及未来前景。通过收集和分析大量市场数据、行业报告、专家访谈以及问卷调查,我们对全球AST市场的规模、竞争格局、技术趋势、应用领域以及面临的挑战与机遇进行了深入探讨。这份报告将为相关从业者、投资者及政策制定者提供有价值的参考和启示。

企业如何快速实施数据安全态势管理 (DSPM)?

2024-09-27
了解这些确保项目成功的关键步骤。

量子计算:重塑网络安全格局的八大关键路径

2024-09-26
全面审视量子计算带来的风险与机遇,共同迎接后量子时代数字安全的新挑战。

探索五大行业中网络安全与自动化的融合之道

2024-09-25
探索学习如何将网络安全与自动化技术融合于各行各业。

网安新声 | 黎巴嫩BP机爆炸事件带来的安全新挑战与反思

2024-09-23
网络安全已不仅仅是数据保护问题,更关乎物理安全。

如何攻克医疗行业网络犯罪难题?

2024-09-20
包括坚持定期软件更新、引入MFA以及实施系统备份策略等。

事件响应计划——企业安全防护的关键一环

2024-09-19
将潜在威胁转化为可管理的挑战。

请查收这份个人信息安全防范指南

2024-09-14
加强个人信息保护意识,做好个人信息安全防护

加强未成年人网络保护,促进新时代青少年健康成长

2024-09-14
为青少年们营造一个安全、健康、文明的网络环境。

2024年网络安全领域重大政策法规一览

2024-09-12
网络法治是信息革命发展的时代需求,也是网络强国建设的重要保障。

新型电信网络诈骗套路揭秘

2024-09-11
不轻信、不透露、不转账!

青春启航,安全先行

2024-09-10
安全青春第一课

习近平总书记关于“网络安全”的重要论述

2024-09-09
与您共同回顾学习。

重塑金融服务游戏规则:AppSec现代化的三大核心要素

2024-09-08
现代化AppSec如何赋能软件开发流程?

持续警戒:这两个“核弹级”漏洞的影响仍未消散

2024-09-05
利用有效的工具,提前洞察潜在威胁,及时修补漏洞,守护应用程序的安全。

勒索软件正在肆虐东南亚地区

2024-09-05
2024年针对东南亚组织成功实施的勒索软件攻击持续保持高位水平

《未成年人网络保护年度报告2024》发布

2024-09-03
我国在未成年人网络保护方面取得了哪些进展和成果?

守护云安全:数据保护与合规的最佳实践

2024-09-03
需要采取积极主动、多维度的策略,全面考量技术防护与人为管理因素。

IaC:状态管理的最佳实践

2024-09-03
构建完善的安全框架和流程,确保基础设施的安全性与稳定性。

未来,4大AI安全岗位需求将迎来爆发式增长

2024-09-01
AI/ML安全工程师、AI网络安全分析师、AI安全运营顾问、生成式AI安全开发经理。

网安新声 | 智能家居时代,用户隐私谁来守护

2024-08-31
隐私泄露已成为智能家居行业痛点。

针对钉钉、微信macOS用户的大规模间谍活动

2024-08-29
卡巴斯基曝光了一个针对MacOS平台上的钉钉和微信用户的大规模间谍活动。

开源GPS系统曝出两个高危漏洞

2024-08-27
披露的两个漏洞都是路径遍历(PathTraversal)漏洞,当启用访客注册功能(Traccar5的默认配置)时,漏洞就会被武器化利用。

安全采用人工智能的四大技巧

2024-08-26
直击欧洲信息安全会议,讨论AI技术的安全运用。

网安新声 | 网易云音乐崩了:网络安全如何守护在线体验

2024-08-22
建立健全的应急响应机制和灾备计划对于快速恢复服务至关重要。

大模型的安全风险及应对建议

2024-08-21
建议建立国家级大模型安全科技平台,抢占人工智能安全科技制高点。

国家安全部:警惕涉密场所周边违规搭建测风塔非法采集敏感数据

2024-08-20
境外间谍利用风电测风塔进行非法活动。

网安新声 | 从微软“狂躁许可”漏洞事件看安全新挑战与应对策略

2024-08-16
对未知风险的预控预警成为一种行业新需求。

"马斯克X公司涉嫌违规:6000万用户数据成AI“燃料”,遭欧盟九国联合GDPR投诉"

2024-08-16
X公司未经告知或征得用户同意,擅自使用超过6000万欧洲用户个人数据训练其大型语言模型“Grok”。

特朗普竞选团队遭黑客入侵,伊朗被指为幕后黑手

2024-08-13
竞选团队暗示伊朗难辞其咎

Windows超高危漏洞“狂躁许可”实际利用全过程曝光!(附POC)

2024-08-12
本文重点介绍CVE-2024-38077漏洞,并在最新版本Windows上演示此漏洞的利用。

2024年上半年全球重大数据泄露事件盘点

2024-08-12
这一触目惊心的数字仍在不断攀升,预示着数据保护战线的全面告急。

全方位揭秘:2024年巴黎奥运会网络安全防线部署

2024-08-12
针对史上网络安全风险最高的奥运会,其安全团队采取了哪些部署措施?

人工智能将重塑网络安全产业

2024-08-06
随着“AI+安全”范式的广泛实践应用,网络安全产业将迎来平台化、智能化和服务化三大变化。

网安新声 | 微软蓝屏事件安全启示录

2024-08-05
蓝屏事件敲响警钟,给行业发展带来哪些反思?

国家安全部警告:这些办公“黑科技”可能有失泄密风险

2024-08-04
警惕!“文件传输助手”等办公“黑科技”可能泄密!

旅游业正成为自动化攻击重灾区

2024-08-01
自动化攻击在旅游业中表现为多种形式,包括票价抓取、恶意锁票、账户接管和欺诈行为等。

医疗保健行业:网络战争中的“核心战场”

2024-08-01
医疗保健行业需采取多元化策略,提升网络安全韧性,积极实施行业最佳实践。

巴黎奥运期间,法国境内光纤电缆遭到“重大破坏”

2024-07-31
巴黎奥运是网络安全风险最高的一届奥运会

《人脸识别产业法律治理研究报告》发布

2024-07-30
报告立基于产业生态治理的思路,强调综合“人—技术—社会”三维视角,对人脸识别技术进行整全性治理。

工信部:2024上半年我国信息安全领域收入909亿元

2024-07-29
上半年,信息安全产品和服务收入909亿元,同比增长8.2%。

这些网络安全IT黑话你必须要知道

2024-07-26
一文弄懂什么是电子签名

微软官方:蓝屏事件影响全球850万台设备

2024-07-20
占所有Windows设备不到1%,但造成巨大影响。

深入解析:四大人工智能编码风险及应对策略

2024-07-18
探索如何在充分利用AI智能优势的同时,确保人类监督的有效介入,找到智能自主与人为监管之间的最佳平衡点。

API安全:互联技术时代中的首要安全议题

2024-07-17
API安全聚焦于三大关键环节:确保数据机密性、保证内容完整性,以及信息安全交换。

AT&T遭黑客入侵,超1.1亿用户通话短信记录泄露

2024-07-16
美国的主要电信服务提供商AT&T声称黑客非法获取了其几乎全部手机用户的通话与短信记录,波及了超过1.1亿名用户。

人力情报:深入探索暗网

2024-07-15
本文主要探索网络犯罪分子在暗网论坛中的行为方式,买卖哪些服务、动机是什么,甚至他们如何相互诈骗。

GitLab再曝严重漏洞,黑客可接管用户账号执行管道作业

2024-07-12
GitLab再爆漏洞,可能导致软件供应链攻击,建议立即升级。

CISO生存指南:如何避免锒铛入狱

2024-07-10
预防数据泄露,避免法律制裁

网络钓鱼的奥秘:探索其成功背后的心理机制及有效防御策略

2024-07-08
深入剖析网络钓鱼攻击背后的心理机制,进而制定出针对性的防御策略。

2024上半年全球重大的数据泄露事件

2024-07-04
截至目前,2024年最严重的数据泄露事件已经窃取、暴露了至少十亿条记录,而且这一数字还在不断上升。

2024应用程序安全领域现状报告

2024-07-04
我们需要重新审视应用安全的重要性。

私架Wi-Fi热点被判23年

2024-07-03
一名澳大利亚男子在珀斯、墨尔本和阿德莱德的多趟国内航班和机场实施“恶意双胞胎”WiFi攻击,窃取他人的电子邮件或社交媒体账号。

语音信息可能成为网络罪犯的新沃土

2024-07-02
语音信息正在兴起,不法分子已准备好利用它们谋取利益。

网络攻击全民化:数十亿没有技术的潜在黑客正在成为威胁

2024-07-02
网络攻击普及化,给网络安全带来了重大挑战。

安全采用AI代码辅助的5个技巧

2024-06-17
本文将介绍在整个软件开发生命周期中,安全使用AI代码助手的五个技巧。

下一代数据保护:应对2024年的数据安全挑战

2024-04-25
实施下一代数据安全战略需要采取综合方法,将最佳实践、风险管理、政策制定和持续创新结合起来。

攻击者如何利用社交工程取得成功

2024-03-15
网络钓鱼攻击已成为去年第三大最常见的威胁媒介,占所有成功攻击的25%

机器学习在网络安全中的应用:威胁检测和预防

2024-03-01
随着对在线网络、云计算和在线数据存储的依赖性迅速增加,公司必须加强网络安全措施。

捍卫开源精神:Orange侵犯GPL许可条款被罚500万

2024-02-21
2024年2月14日,法国上诉法院在一起引人注目的案件中作出了重要判决,判定Orange(法国电信巨头)未遵守GNU通用公共许可证第二版(GNU GPL v2)的许可条款,因此侵权罪名成立。这一判决不仅对Orange有直接影响,也对开源软件社区和使用开源许可证的公司产生了深远的影响。

10种专业的渗透测试工具

2024-02-02
渗透测试的时代无疑已经发生了变化。多年前,当这一攻击性安全专业开始兴起时,人们开始从手动技术向依赖各种工具转变,其中大多数工具是开源的。随后,渗透测试又细分了几个领域,包括网络、Web应用、社会工程学、云计算等。

2024年最有价值的30个开源网络安全工具

2024-01-30
文章介绍了30个优秀的开源安全项目,覆盖大语言模型安全、渗透测试、漏洞扫描和网络监控... ...

威胁建模:应对网络安全挑战

2024-01-24
在数字威胁不断演变的时代,了解和降低网络安全风险对各种规模的组织都至关重要。威胁建模作为安全领域的一个关键流程,提供了一种识别、评估和应对潜在安全威胁的结构化方法。本文将深入探讨威胁建模的复杂性,探索其机制、方法、实际应用、优势和挑战。

开发移动应用程序时应采取的安全措施

2024-01-19
移动应用程序的安全性不应该只是一个组成部分或优势,而是最基本的要求。一次安全事件可能会让企业蒙受重大损失,并引发信任危机。因此,从开始编写第一行代码起,安全问题就应该是一个必要条件。

6种最常见的软件供应链攻击类型

2024-01-12
在任何软件供应链攻击中,攻击者都会在上游或中游介入,将其恶意活动及其后果传播到下游的众多用户。因此,与孤立的安全漏洞相比,成功的供应链攻击规模更大,影响更深远。

如何设计和实现自动化的安全工作流

2023-11-30
在当今的数字时代,自动化安全工作流程具有变革性意义。它们利用自动化管理手动任务,简化并增强了系统安全防护方式。随着网络威胁的增加,采用现代安全实践变得至关重要。通过采用这些创新方法,可以确保主动防御,精确保护代码和数据。

保护软件供应链安全的七大CI/CD流水线实践

2023-11-23
持续集成/持续交付(CI/CD)流水线旨在优化软件开发流程,并助力开发人员高效地发布新功能。为了实现这一目标,CI/CD流水线充分运用了自动化工具和流程,这无疑加快了工作节奏,缩短了开发及测试时间。然而,这种高度自动化也带来了一定的安全风险,因为自动化流程中可能难以实现持续的监控和警报机制,从而无法及时发现并应对潜在的网络攻击威胁。

SDL实践之安全发布

2023-11-16
安全发布是产品或项目的正式发布或正式上线活动,这意味着一旦发布完毕,所有的用户都可以看到和使用产品,如果被发现有安全漏洞或遇到安全攻击,其影响可能会涉及到所有的用户,轻则影响产品或公司形象,重则影响公众对于产品或公司的信任,甚至产生财产损失。

Gartner发布2024 年十大战略技术趋势

2023-10-17
Gartner于今日发布2024年企业机构需要探索的十大战略技术趋势

防范内部威胁需要了解的五大事项

2023-10-13
全球经济衰退可能是导致企业内部威胁事件增加的原因之一。裁员、不满和压力大等原因使员工成为内部数据泄露的已知风险因素。这些风险有些是由于错误、疏忽或被欺诈所导致,是非恶意的;有些是出于对雇主的怨恨或为了谋取经济利益,是恶意的。

Sonatype:1/8的开源组件存在已知漏洞,越来越多开源项目停止维护

2023-10-08
近日,Sonatype发布了最新的《软件供应链状况》报告,深入探讨了如何在充满选择的世界中定义更好的软件,并探究了 AI 对软件开发的深远影响。

积极主动的OT安全需要可视性+防护

2023-09-28
确认网络上的内容并检测是否出现任何问题很重要,但从一开始就防止问题发生不是更理想吗?

国家网络安全宣传周 | 个人信息保护好,网络安全无烦恼!

2023-09-16
9月11日-17日是2023年国家网络安全宣传周,今年的主题是“网络安全为人民,网络安全靠人民”。

解密间谍软件,网攻西工大的神秘黑客浮出水面!

2023-09-14
近日,国家计算机病毒应急处理中心和360公司对一款名为“二次约会”的间谍软件进行了技术分析,分析报告显示,该软件是美国国家安全局(NSA)开发的网络间谍武器。

国家网络安全宣传周 | 习近平总书记关于“网络安全”的重要论述

2023-09-11
9月11日-17日是2023年国家网络安全宣传周,今年的主题是网络安全为人民,网络安全靠人民。

测试驱动开发以及对安全的影响

2023-08-25
测试驱动开发(Test Driven Development,简称TDD)是一种软件开发方法,其优先考虑在创建实际代码时编写自动化测试。它遵循一种循环模式,首先编写一个失败的测试,然后编写代码使测试通过,最后对代码进行重构。

谁来管,怎么判?详解《孤注一掷》背后的电信网络诈骗问题

2023-08-22
近期,电影《孤注一掷》在各大院线火热上映。这部电影取材于真实案例,讲述程序员潘生、模特梁安娜等人被海外高薪职位所吸引,却被骗进境外网络赌博诈骗团伙,在团伙的精神和肉体的双重虐待下不得不为之卖命,害得许多家庭家破人亡,最终被警方跨国救援,犯罪团伙也被警方抓捕的故事。这部电影揭秘了境外电信网络诈骗全产业链内幕,旨在提醒广大观众警惕电信网络诈骗。

SDL最佳实践之安全实施

2023-08-18
安全实施的工作针对的是研发团队以及研发过程,之所以称为实施,是在该过程中不仅涉及到开发工作,还涉及到包括编码规范、工具使用以及静态代码审计等非具体开发类的内容。

软件开发五大趋势

2023-08-03
软件开发领域在不断发展,了解当前的实践至关重要。本文基于超过一百万次的Git提交,进行全面的研究分析,发现了基于真实Git使用的实际趋势。下面是我们的关键发现。

人民大学大量学生信息被盗,为个人信息保护敲响警钟

2023-07-03
7月1日,网传中国人民大学(以下简称“人大”)一硕士毕业生通过非法技术手段盗取近几届全校学生照片等个人信息,并在网页上分门别类制作成“颜值排行榜”供人随意浏览。据网传信息显示,被盗取的学生信息包括照片、姓名、学号、籍贯、生日等。随后,“人大泄露信息”话题登上热搜,引发广泛关注。

从零信任到安全访问:云安全的演变

2023-06-21
随着越来越多的企业采用云计算作为数据存储和访问的首选方法,云安全问题也日渐凸显。企业在向云端迁移的过程中带来了新的挑战和机遇,迫使企业重新思考安全策略。在网络攻击变得日益复杂和频繁的今天,传统的安全措施已不能满足当前的现状。

云安全的未来:趋势与预测

2023-06-16
在笔者二十年的网络安全从业经验中,见证了几次形势的转变,其中最重要的莫过于向云计算的迁移。这一转变虽然在可扩展性、成本效益和可访问性方面带来了巨大的好处,但也带来了独特的安全挑战,需要引起大家的注意。

《网络安全法》施行六周年,网络安全系列法律法规解读回顾

2023-06-01
《网络安全法》是我国第一部全面规范网络空间安全管理方面问题的基础性法律,是我国网络空间法治建设的重要里程碑,是依法治网、化解网络风险的法律重器,是让互联网在法治轨道上健康运行的重要保障。

2023年可供选择的15大自动化测试工具

2023-05-24
尽管人工测试仍然是软件质量保证中的重要部分,但越来越多的公司依靠自动化测试来实现全方位的覆盖和低成本的QA。自动化测试工具是精心设计的测试流程的关键组成部分。

如何部署DAST以管理AI风险

2023-05-19
ChatGPT和GitHub Copilot等人工智能生成模型可以帮助编写软件代码,但这样做给开发人员和应用安全专家带来了新的挑战。

应对新威胁和新兴网络攻击及风险的策略

2023-04-21
随着网络威胁形势的不断发展和网络攻击的日趋复杂,任何组织都必须准备好明晰可行的网络防御策略。

Gartner:2023—2024年八大网络安全趋势预测

2023-04-20
Gartner建议,网络安全领导者应把握以下几项战略规划假设,合理制定未来两年的安全战略。

安全即代码:在云计算不断增长的背景下创建网络安全新范式

2023-03-30
随着更多的数据转移到云端,以及更多的组织采用云计算,改善网络安全策略的需求变得越来越明显。其中一个正在考虑的改进策略是安全即代码(Security-as-Code,简称SaC),这一方法已经得到谷歌的积极推广,并得到了许多组织的支持。

最新的SQL注入攻击如何威胁web应用程序防火墙

2023-03-24
Web应用程序防火墙(WAF)是阻止SQL注入和其他针对网站、在线应用程序和服务器的常见技术。使用JSON的最新形式的SQL注入攻击可以绕过传统的保护,威胁到使用WAF保护其在线资产的组织。

零信任不是网络安全的敌人

2023-03-22
零信任和加密的普及将牺牲一些网络可见性,导致大量传统网络安全工具“失明”。

315晚会曝光信息安全大骗局,这些套路不可不知

2023-03-16
今年315晚会已落下帷幕,本届晚会曝光问题涉及香精勾兑的泰国香米、不可注射的美容针、头盔厂家用回收料、直播间里的“儿子们”、免费评书机暗藏天价神药骗局、ETC卡禁用短信钓鱼骗局、水军操盘直播间诱导跟风下单、恢复出厂设置不一定彻底清除手机数据、景区高空项目安全带不安全、翻新绝缘子流向多地电力工程、免费破解版App成手机窃听器、偷工减料的盐城滨海高标准农田……

美国政府发布新版《国家网络安全战略》

2023-03-03
3月2日,拜登政府发布了新版美国国家网络安全战略(以下简称《战略》)。

AI 和 DAST 如何降低安全风险

2023-02-22
如今,ChatGPT和类似的人工智能程序将其出色能力暴露在世界面前的同时,也展现了其令人可怕的一面。

这个核心成员来自欧美的黑客组织,正对中国疯狂实施网络攻击!

2023-02-21
2月19日,《环球时报》记者从北京奇安盘古实验室独家获悉一份报告,该报告揭秘了一个将中国作为主要攻击目标的黑客组织AgainstTheWest(下称“ATW”)的详情内幕。

Gartner发布2023年安全和风险管理技术采用路线图

2023-02-16
根据采用阶段、部署风险和企业价值,Gartner绘制了2022年至2024年间大型全球企业中49项安全相关技术的实施情况。

45亿条快递数据遭泄露,个人信息保护需加强

2023-02-14
近日,有消息称,疑似45亿条国内个人信息遭到泄露,涉及姓名、电话和住址等,引发各界的高度关注。

聚焦2023年DevSecOps发展趋势

2023-02-13
DevSecOps可能是一个相对较新的组合学科,指的是在软件开发生命周期的早期纳入安全规划以加强网络防御,但它必将成为企业的一个重要领域。

预测研判,ChatGPT这样看机构的2023年网络安全九大趋势

2023-02-09
最近,全球掀起一股“ChatGPT”的热潮,许多行业的工作人员都在尝试ChatGPT给工作带来的不同体验,据悉无论是其流畅性,还是逻辑感都非常强,甚至在某些技术类、媒体类、法律类、市场分析类工作上可以取代人力。

重大利好!中证协下发《网络和信息安全三年提升计划 ( 2023-2025 ) 》征求意见稿

2023-01-30
近日,中国证券业协会(下称中证协)组织起草了《证券公司网络和信息安全三年提升计划(2023-2025)》(下称《安全提升计划》),并开始向证券行业征求意见。

展望:2023年的网络安全趋势

2022-12-28
2022年是网络安全领域动荡的一年。俄乌冲突期间爆发了激烈的网络战,给各国带来了深远影响。

2022全球网络黑产常用攻击方法Top 10

2022-12-27
近几年,借助互联网产业发展的东风,网络黑产也迎来更加巅峰的状态,不论是从攻击效率,组织规模,亦或是收益变现能力,都在一天天变的成熟完善。

破解数据产权难题、规范数据要素市场 “数据二十条”促进数据赋能实体经济

2022-12-20
近日,中共中央、国务院对外发布了《关于构建数据基础制度更好发挥数据要素作用的意见》(又称“数据二十条”)。“数据二十条”提出构建数据产权、流通交易、收益分配、安全治理等制度,初步形成我国数据基础制度的“四梁八柱”。“数据二十条”的出台,有利于充分激活数据要素价值,赋能实体经济,推动高质量发展。

人工智能和开源情报可以降低勒索软件和加密货币风险

2022-12-16
最近在白宫举行的第二届国际反勒索软件倡议峰会(CRI)将重点放在了打击网络犯罪和其它利用加密货币生态系统谋取钱财和掩盖非法活动的威胁团体上。

汽车软件供应链中的软件风险管理

2022-12-14
汽车上使用的大多数软件组件都不是由汽车制造商自己直接开发的,也不是由他们的顶级供应商开发的,而是来源于各种各样不同的供应商,这些软件组件包括嵌入式GUI框架、中间件、操作系统、导航和电信软件组件等等。

网络安全趋势预测:2023年等待我们的是什么?

2022-11-24
卡巴斯基近日发布一份汇总了数位知名专家对网络安全未来见解的趋势预测,以帮助全球更好地为新出现的网络安全威胁做好准备。

现代企业数字攻击面中的七大安全挑战

2022-11-17
据Randori与ESG联合开展的《2022年攻击面管理现状报告》数据显示,在过去一年中,随着远程办公人员数量、云解决方案和SaaS应用程序使用量的不断增加,企业组织的网络应用攻击面进一步扩大。

窃密全球、恶意攻击!起底美国网络攻击战黑幕

2022-09-23
近期,西北工业大学遭遇境外网络袭击事件引起各方关注。根据国家计算机病毒应急处理中心发布的报告,幕后黑手来自美国国家安全局“特定入侵行动办公室”。

重磅!《网络安全法》将迎来修改,拟作四大修改

2022-09-15
关于公开征求《关于修改〈中华人民共和国网络安全法〉的决定(征求意见稿)》意见的通知

证券行业数据安全场景化建设思路探索

2022-08-26
数字化转型时代数据已成为与土地、劳动力、资本、技术等传统要素同等重要的生产要素,数据不仅是信息资产,更是需要流转并产生价值的生产资料。

苹果曝出严重安全漏洞!涉及iPhone、iPad和Mac,可能被攻击者完全控制,用户需要立刻更新

2022-08-22
8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。

新形势下证券行业网络安全建设思考

2022-07-29
近年来,随着网络安全法、密码法、等保2.0、数据安全法、关键信息基础设施安全保护条例的推出和落地,结合2016年以来的大型安全攻防演练的开展,证券行业整体安全防御能力有了显著提升,特别是证券行业通过多年来对安全的持续投入,并结合顶层制度的落实,整体安全能力在全国各行业中处于比较领先水平。

网信办对滴滴依法作出网络安全审查相关行政处罚的决定及官方解读

2022-07-21
国家互联网信息办公室对滴滴全球股份有限公司依法作出网络安全审查相关行政处罚的决定

安全软件开发的十大最佳实践

2022-04-27
由于网络攻击的数量不断增加,安全已成为软件开发生命周期(SDLC)的重要组成部分。安全软件开发是保护软件免受网络犯罪分子和黑客攻击,最大限度减少漏洞并维护用户隐私的要求。