从技术实现(零信任、OWASP、STRIDE)、战略规划(多云架构、威胁建模)到组织协作(合规推演、跨团队影响)三大维度,梳理安全架构师的核心能力要求及常见面试问题。
强化实践教学、优化课程内容、更新教学方法、改善实验设施以及建立终身学习机制是提升人才培养质量、满足行业需求和保障国家信息安全的有效途径。
从顶层设计、安全形势和技术布局3个角度对研发战略计划开展了比较研究,基于国内外情况对比思考,在顶层设计、技术创新、体系研究和成果转化方面阐述了相关启示建议。
本月,曾作为自愿倡议的《虚假信息行为准则》正式被纳入《数字服务法》,成为大型科技平台遵守欧盟法规的新衡量标准。
通过AI Agent团队的协作工作流,网络安全团队有机会做出更好的响应。
Canva 通过整合多供应商工具、定义动态 SLA 框架及自动化更新流程,结合数据驱动的风险阈值管理与人工干预协同,实现规模化终端漏洞的高效修复,在保障安全性的同时最小化...
作业流程的梳理和设计,作业实践的调研和记录,作业流程记录数据的分析,监控与预警构成业务安全驱动的数据安全。
对全球重要的国家和地区的人工智能立法及监管情况进行了整理汇总和分析,介绍了 20 个选定国家有关人工智能的监管发展情况。
通过分析生成式人工智能技术对我国网络安全产业的影响,并提出对策建议,对提升国家网络安全保障能力有重要意义。
全球范围发现4.9万个配置错误的物理访问管理系统(AMS),导致数十万员工和组织敏感信息暴露在公网之下。
全球主要国家年内继续调整和优化网络部队的力量建设体系和作战指挥体系,旨在提升网络作战能力,应对网络空间威胁,确保在高端战争冲突中保持战略优势。
OpenAI 安全负责人结合十年实战经验,提出通过系统设计将安全需求融入开发全流程,利用标准化工具与 LLM 提高工作效率,构建既能保障安全又支持业务高速扩展的工程化团队。
中国能否在量子保密通信领域持续领航,同时在抗量子密码领域开拓新的版图?全球量子安全各细分领域的格局又将如何演变?
美国DARPA致力于构建“形式化方法”网络安全工具生态系统。
深入探讨了人工智能时代,美国空军在信息环境中面临的虚假信息挑战,以及如何利用人工智能和信息论中的熵概念来提升作战能力和评估作战效果。
2025年的现实威胁仍以传统TTPs为主。
介绍主流网盘的访问控制机制及其潜在安全隐患,探讨针对网盘信息收集的主要方法,分享云上风险发现领域的创新研究方案。
美国DISA计划在2025财年末实现军事部门的联合ICAM。
我国金融业商用密码呈现出应用生态逐步丰富、应用改造进入深水区以及数据安全成为应用新动能等趋势特点。
Linkedin 通过构建 AI 驱动的安全态势平台(SPP),将知识图谱与生成式 AI 深度融合,实现漏洞响应效率提升 150%、资产覆盖率增长 155%,为超十亿用户构建智能防御新范式。
微信公众号