数据安全

超详细分享 | 你真的懂大语言模型么?

你真的理解大语言模型么?如今的行业和资本市场,最火的当属人工智能(AI)领域。2022年11月由OpenAI公司发布的chatGPT产品横空出世,顿时让大语言模型(LLM)火出了圈…

跨域攻击分析和防御(中)

利用域信任密钥获取目标域权限搭建符合条件域环境,域林内信任环境搭建情况如下,如图7-8所示。父域域控:dc.test.com (Windows Server 2008 R2)子域域…

企业安全 | 数据安全规划实践

1. 项目背景1.1 政策背景随着政府推动数字化转型的步伐加快,我们看到数据的价值日益凸显。数据不仅是生产的重要组成部分,更是国家安全的关键领域之一。《数据安全法》的颁布更是对数据…

探索通过GPT和云平台搭建网安实战培训环境

项目背景网络安全是一个不断演变的领域,面临着日益复杂的挑战和不断扩大的威胁。数字化时代,随着勒索攻击、数据窃取、网络钓鱼等频频出现,网络攻击的威胁指数和影响范围进一步增加,如何防范…

OWASP发布10大开源软件风险清单

3月20日,xz-utils 项目被爆植入后门震惊了整个开源社区,2021 年 Apache Log4j 漏洞事件依旧历历在目。倘若该后门未被及时发现,那么将很有可能成为影响最大的…

浅谈数据安全治理和分级分类实施

引言随着数字化时代的快速发展以及数据量的爆发式增长,数据安全的重要性正在快速提升。网络世界的数据随时面临着被泄露、被篡改、被攻击的风险,而数据安全问题源于数据本质发生变化,例如业务…

跨域攻击分析和防御(上)

跨域攻击在大型公司或大型跨国企业中都拥有自己的内网,跨国公司都有各个子公司一般以建立域林进行共享资源。根据不同职能区分的部门,从逻辑上以主域和子域进行划分以方便统一管理。在物理层使…

简析数据安全保护策略中的10个核心要素

数据显示,全球企业组织每年在数据安全防护上投入的资金已经超过千亿美元,但数据安全威胁态势依然严峻,其原因在于企业将更多资源投入到数据安全能力建设时,却忽视了这些工作本身的科学性与合…

安全合规 | 出海企业安全资质之一:SOC2 鉴证报告

1、适用对象SOC2 审计关注数据中心、云服务提供商以及其他第三方服务提供商的安全性,通常适用于提供云服务、数据处理、数据存储、软件即服务(SaaS)、平台即服务(PaaS)等出海…

CoralRaider勒索组织窃取亚洲金融机构数据事件解析

近日,Cisco Talos发现了一个新型网络攻击组织,并命名为CoralRaider。该组织位于越南某个地区,自2023年开始活动,对包括中国在内的亚洲和东南亚国家发起攻击,目标…

1 10 11 12 17