基于混合战争策略的破坏性宣传活动,可以以最小的投入和较低的风险,实现最大的政治效益。
本实践指南给出了人工智能生成合成内容服务提供者和网络信息内容传播服务提供者的编码结构和赋码规则。
微软产品本身漏洞61个,影响到微软产品的其他厂商漏洞1个。
本文探讨了首席信息安全官(CISO)如何在组织内塑造“安全为先”的组织亚文化,强调了领导力在安全文化建设中的重要作用,概述了“以人为中心”的安全控制策略以及营造心理安全感...
本文推荐安全意识与文化专业人士必读的五本“宝典”,有助于安全意识与文化专业人士提升自我修养,破茧成蝶,更顺利地在组织内部推行安全文化变革。
梳理我国当前个人信息超范围收集与泄露的情况,结合已经处置的11个典型案例,指出个人信息超范围收集和泄露的典型问题。
强制性国家标准GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》全文发布。
规定了“一网统管”数据安全能力要求,文件内容包括“一网统管”平台的架构、数据安全基本原则、数据安全职责划分,以及对“一网统管”数据安全管理能力、数据安全运营能力、数据...
《交通运输行业网络安全实战演练工作规程》《交通运输电子证照数据交换与应用要求》《冷藏集装箱智能终端技术规范》。
明确安全生产责任,防止和减少生产安全事故。
谁是前三甲?
本文通过零信任架构的成熟度模型,剖析其当前实施进展、核心挑战及长期发展方向,揭示零信任并非终点而是持续进化的安全实践。
由于优先事项安排不当和预算使用效率低下,许多组织仍然易受攻击。
据安全内参综合了解,美国政府效率部大棒之下,CISA已至少进行了三轮裁员,数百人被裁,选举安全、持续监测、事件响应、红队等多类职能人员严重压缩。DHS和CISA还裁撤了多...
ruby-saml 使用了两种 XML 解析器 ReXML 和 Nokogiri,由于解析 XML 的方式不同导致签名验证错误从而产生身份验证绕过。
MCP和业界隐私计算等技术的核心目标都是在数据使用过程中保护隐私,确保数据“可用不可见”。
将“软件采办路径(SWP)”作为首选采办方式,从而加速部署软件密集型系统。
想通过传统的安全意识宣贯与培训手段来改变员工的风险行为,最终降低人为因素安全风险,几乎没有效果。本文详细拆解了“安全学习曲线(SLC)”模型,为安全意识与文化专业人士...
未授权攻击者能够执行恶意代码获取服务器权限。
本文详细拆解了 “行为改变轮 (Behavior Change Wheel) ”理论:COM-B核心行为系统、九大干预功能 /措施、七大政策类别/手段。为安全意识与文化专业人士成功实施员工风险行为...
微信公众号