及《网络安全技术 网络安全事件管理 第1部分 原理和过程》《网络安全技术 网络安全事件管理 第2部分:事件响应规划和准备指南》。
本文介绍了涉及钓鱼模拟演练和钓鱼培训合规要求的部分全球法律法规、标准及框架,包括 PCI DSS, COBIT, SOC2, CMCC, GDPR, NCSC-CAF, DORA等,供业内同行参考。
人们总是笃定技术进步的华丽叙事,却忽略了那些甜蜜的陷阱。
2023年,我国数字经济规模达到53.9万亿元,较上年增长3.7万亿元,增幅扩张步入相对稳定区间。
本文建议建立国家级大模型安全科技平台,抢占人工智能安全科技制高点,突破大模型安全关键技术,培育人才队伍,助力人工智能安全产业集群发展,为人工智能大模型的可持续健...
Bugcrowd、HackerOne、Synack、YesWeHack和Intigriti等领先的漏洞赏金平台为发现和报告安全漏洞的人提供撮合服务。
深入剖析中国企业级SaaS产业七大发展态势,结合AIGC、出海等最新热点进行分析,同时梳理产业当前面临的六大挑战,并从政策、技术、监管、合规、人才、标准等方面提出产业发...
特朗普竞选团队暗示伊朗应对此负责。
存在漏洞的主机不修复漏洞也不停止运行,到底为何?
梦该醒了!
来自全国500+网络安全领域知名专家、学者、企业界人士汇聚一堂,共同擘画网络空间安全高质量发展蓝图。
在2024-2027年重点开展 9 项专项行动,推进新型电力系统建设取得实效。
本报告深入剖析了身份攻击面,揭示了威胁行为者如何利用身份弱点,以及企业必须采取哪些措施来防御这些弱点。
领先性不是大家潜意识认为的断崖式的技术领先,我更认为是一种行业认可的价值差异化;可持续的前提是基于某种产品的价值延续性。
文章梳理了“北方乌鸦”计划的发展历程,分析了计划的融合优势与不足,并提出了启示性建议,值得参考借鉴。
深入探讨欧盟在人工智能治理立法方面的概况、原则与机制、特点与缺陷,以及未来的立法趋势,可以揭示欧盟如何在保障个人权利、促进数据安全和推动技术发展之间寻找平衡点。
这次对英国政府数据的攻击发生在俄罗斯情报机构在支持莫斯科对乌克兰的战争目标方面特别活跃的背景下。
对于无人机带来的窃密威胁,我们应当未雨绸缪,积极研究防范对策措施,实现无人机管理“看得见、判得准、控得住”的目标,确保国家秘密不受威胁。
该文件是美国防部实现零信任战略的指南,旨在将整个美国防部实施零信任的方式标准化,同时指导系统架构师和授权官员开展零信任差距分析。
对于CIO,技术落实固然重要,但衡量技术投资更为重要。
微信公众号