开源安全基金会(OpenSSF)的总经理Omkhar Arasaratnam探讨业界转向内存安全语言的挑战与策略。
梳理了生成式人工智能技术应用对个人信息安全带来的全方位影响及生成式人工智能模型本身带来的挑战,从监管治理、标准规范、企业管理层面给出提升个人信息安全的具体建议和...
包含了基于云环境应用最佳实践的10条安全策略,旨在帮助企业组织改善云环境应用的安全态势。
对个人信息流转在应用过程中遇到的安全合规问题进行了梳理、分类及原因分析,提出个人信息流转安全合规分析模型。
构建面向软件安全开发周期的闭环安全管理能力。
以理论模型为基础,以研发全生命周期管控为核心,以有机融入研发过程为保障”,持续推动理论与技术创新,经过多年探索实践,建立了相对完善的研发安全体系,并实现了有效运...
该体系涵盖数字钥匙防盗、导航定位防骗、APP远程控车、座舱数据安全、个人隐私保护、个人信息权益保护等细分模块。
一旦PaaS平台被攻破,那么构建于其上的各类“数智化”应用也会面临安全隐患。
头号黑客帝国的APT别名?间谍活动的掩护?
惠普推出了世界上首款采用惠普升级版端点安全控制器(ESC)芯片的商用个人电脑,可保护固件免受量子计算机黑客攻击。
安全报告具备相应的价值,但我们要学会辨识。
网络安全总监、经理、架构师、工程师以及分析师的工资均十分可观。
面对日益增长的漏洞和威胁,企业安全团队应该优先选择哪些威胁进行测试?
任何企业战略的落地都需要有对应的组织去执行,否则战略就是空中楼阁。安全亦然,安全组织如何承接企业的安全要求、保障企业安全底线、促进企业安全能力持续提升?
在大多数情况下,美陆军战术单位可以通过使用“加密、安全但非密”(SBU-E)网络而不是仅仅依赖传统的机密网络来显著提高作战能力。
本文尝试明晰《基本要求》的出台背景与实践定位,梳理《基本要求》所涉的各类安全要求,以便为相关企业遵循执行《基本要求》提供抓手。
探讨AISI评估人工智能系统的最新进展。
美国网络安全战略、政策和相关建设难以摆脱美国歧视性网络空间规则体系与全球网络空间利益间的根本矛盾,进展并不顺利,一些弊端已经显露。
全球网络安全领域中已经成立了多个主要面向女性从业者的协会(联盟)组织。
寒冬已至,春归有期。
微信公众号