自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(142)
  • 资源 (6)
  • 收藏
  • 关注

原创 从扫描器看POC

扫描器是安全人必知必会的安全工具,通过开发一系列漏洞POC实现漏洞扫描功能。除了以Python一类的编程语言开发POC外,当下开源社区最火热的扫描器nuclei采用了YAML开发POC,以接近人类语义的模板键值对描述需要实现的漏洞扫描逻辑。YAML并非图灵完备语言,为何能实现复杂的漏扫功能?本议题深入对比讨论一系列使用编程语言、标记语言开发POC的扫描器,介绍其中的POC设计思路演变和扫描引擎的开发过程。

2024-05-24 11:50:11 38

原创 为什么我们应该放弃定义敏感数据?

个人数据与人以及其他个人数据深深地交织在一起,它就像一幅巨大的挂毯,而这些线是无法轻易拆开的。尝试定义敏感数据就像徒劳地试图从挂毯中找出不同的线头一样,线头与其他线头交织在一起,一旦开始拆线,整个挂毯就会散开。

2024-05-24 10:01:00 728

原创 Gartner发布中国数据安全安全与风险管理领导者指南:将孤立的数据安全产品集成到数据安全平台中,实施一致的数据安全策略

在中国开展业务或与中国相关的组织面临着越来越多的数据安全风险和法规。安全和风险管理领导者必须采用风险优先的数据安全计划和投资,以响应监管要求,以增强数据驱动的数字创新能力。

2024-05-23 18:07:35 248

原创 保护Azure资源的5项最佳实践

云计算在可扩展性、灵活性以及成本效益上的优势使之成为现代商业的支柱。各种组织在选择云服务商以推动其技术变革的同时,他们也必须妥善保护云环境的安全,以保护敏感信息,维护隐私,并严格遵循监管要求。

2024-05-21 14:55:30 896

原创 Gartner发布网络风险管理最佳实践:生命周期规划、保护和监控的三个阶段和九个核心要素

对于在互联数字环境中运营的企业机构,网络风险管理至关重要。安全和风险管理领导者可阅读本文,了解网络风险管理计划的基本构成。

2024-05-21 10:02:42 1122

原创 Gartner发布生成式AI用例棱镜:中国生成式AI最具发展前景的19个用例分析

本文介绍了生成式人工智能(GenAI)在中国最具发展前景的19个用例,这些用例可以改善企业运营、增加营收、提升客户体验并缩小风险敞口。中国的首席信息官(CIO)可参考本文,根据用例成熟度及其业务影响制定投资战略。

2024-05-17 10:04:05 657

原创 Gartner发布最新网络安全职位描述库:28个网络安全岗位和角色职责和技能要求描述

Gartner发布最新网络安全职位描述库:28个网络安全岗位和角色职责和技能要求描述。该库中的示例职位描述将帮助安全和风险管理领导者、招聘经理和招聘团队在招聘网络安全人员时澄清和传达角色定义和技能要求。

2024-05-15 10:44:57 463

原创 RSAC 2024观察:软件供应链安全进入AI+时代

盘点RSAC会议上软件供应链安全议题的特点、趋势及启示。

2024-05-15 10:40:34 932

原创 IDC:2023年中国IT安全软件市场同比增长4.7%

增速不及预期。

2024-05-14 10:52:51 307

原创 美国政府首次发布《国家网络安全态势报告》

报告提到,不断演变的关键基础设施风险、勒索软件、供应链利用、商业间谍软件和AI是主要趋势;国家网络总监办公室同时公布了第二版《国家网络安全战略实施计划》,新增了31项倡议。

2024-05-13 09:54:51 902

原创 RSAC 2024上发布和展示的100款网络安全创新产品和服务:超过半数与AI相关

RSAC被称为网络安全领域的创新方向标,期间发布和展示的来自全球的创新产品和服务,一定程度上代表着未来一年网络安全领域的技术和产品创新的方向。以大语言模型为代表的AI已经成为当下网络安全产品和服务创新的主题,在国外相关机构整理的102款RSAC2024上发布和展示的产品中,有54款应用了AI技术或围绕保护AI系统和应用安全。

2024-05-13 09:37:15 1212 1

原创 Gartner发布降低企业软件供应链安全风险指南:全球软件供应链相关法规、指南以及企业需要开展的三个方面工作

软件供应链攻击呈三位数增长,但很少有企业机构采取措施对这些复杂攻击的风险进行评估。安全和风险管理领导者可参考本文,采用三种实践来检测和预防攻击,保护企业机构的安全。

2024-05-11 10:09:02 686

原创 2024版OWASP移动应用系统10大安全风险简析

这是自2016年以来该机构首次对移动应用系统相关的风险进行更新,重点增加了对供应链安全、隐私保护等方面的风险关注。

2024-05-11 09:17:03 858

原创 中国网安上市公司2023财报摘要及启示

随着国内网络安全市场越来越来越来越卷,出海,从原来的陌生遥远不看好,已经成为许多厂商不得不思考的一个新方向。

2024-05-09 13:54:32 551

原创 可监听几乎所有VPN的黑客技术曝光

研究人员发现一种名为TunnelVision的攻击方法,可以窃取几乎所有VPN应用的流量。

2024-05-09 13:49:00 464

原创 未来已来:聚焦RSAC 2024网络安全五大热点

本届RSAC大会将为我们展示未来的网络安全的关键趋势和动力。

2024-05-09 13:47:05 624

原创 RSAC 2024现场:谷歌展望大模型在网络安全领域的前景

人类距离将网络安全的控制权交给生成式AI还有多远?

2024-05-09 10:47:06 584 2

原创 Gartner发布准备应对勒索软件攻击指南:勒索软件攻击的三个阶段及其防御生命周期

这通常采取通过网络钓鱼或有针对性的攻击提供的受损网站的形式,并且可能包括通过凭证转储获得的访问权限或通过访问代理购买的访问权限。所描述的许多用于保护的工具还将提供用于检测的数据和监控数据。特别是,身份威胁检测和响应 (ITDR)、终端检测和响应 (EDR) 以及网络检测和响应 (NDR) 工具会收集危害指标 (IOC) 和事件,提醒可能表明攻击的异常行为“可能”正在进行中。” 安全和风险管理领导者必须检查所有这些阶段,并确保分配足够的时间和精力来准备、防御和预防事件,同时进行必要的检测、响应和恢复活动。

2024-05-09 10:36:29 796

原创 2024年人工智能威胁态势报告:有关AI系统及AI应用的安全风险与安全防护全景

HiddenLayer公司最新发布的《2024年AI威胁场景报告》中,研究人员阐明了AI相关漏洞及其对组织的影响,并为应对这些挑战的IT安全和数据科学领导者提供了指导建议。最后,报告还揭示了各种形式的AI安全控制的前沿进展。

2024-05-09 10:30:16 947

原创 美国政府正式发布新的国际网络空间和数字政策战略

美国务院推出聚焦“数字团结”概念的全球网络战略。

2024-05-09 10:21:32 920

原创 RSAC 2024现场:全球网络安全大厂都发布了哪些新品?

涵盖了SASE、安全运营和应用安全等领域,其中不少产品都强调了全新发布、由生成式AI驱动的网络安全功能。

2024-05-09 10:17:40 733 2

原创 谷歌Flank潜藏3年的Github Action供应链攻击

Flank 是谷歌 Firebase Test lab 开源在 Github 的一个项目,用于同时对多个安卓和IOS设备进行测试。2024年4月15号 AWS 安全工程师 Adnan Khan 公布了关于该项目代码仓库 Github Action CI/CD 存在漏洞的细节,漏洞在2020年于此 代码合并请求引入,3年多一直没人发现(这个仓库谷歌一直有赏金计划),谷歌把该漏洞归属为供应链漏洞,并给予该漏洞赏金 $7500 美刀(约 5w+ 人民币)。

2024-05-09 10:09:27 819 2

原创 “40法则”视角下的中国网络安全公司

结合“40法则”,对国内网络安全上市公司的最新业绩情况进行统计分析。

2024-05-07 12:50:05 650

原创 “40法则”视角下的海外网络安全公司

2015 年知名投资人Brad Feld在他的博客中分享一篇名为《The Rule of 40% For a Healthy SaaS Company》的文章,提出了在评价海外企业软件和互联网公司财务状况时广泛使用的“Rule of 40”。“40法则”仅仅包含两个简单的参数:收入增长率和净利润率,如果一家公司的两项总和超过40%,可以认为公司是一个比较健康的公司。

2024-05-07 12:48:22 739

原创 2024年巴黎奥运会网络安全风险评估

研究显示,2024年巴黎奥运会组委会网站的总体网络安全态势基本安全,但也凸显了一些风险,包括开放端口、SSL错误配置、cookie同意违规和域名抢注。

2024-05-07 12:45:01 949

原创 Gartner发布应对动荡、复杂和模糊世界的威胁形势指南:当前需要应对的12种不稳定性、不确定性、复杂和模糊的安全威胁

当今世界是动荡(Volatile)、复杂(Complex)和模糊(Ambiguous)的,随着组织追求数字化转型以及犯罪分子不断发展技术,由此产生的安全威胁也是波动性、不确定性、复杂性和模糊性的,安全和风险管理领导者必须完善策略以应对 VUCA 世界中的威胁。

2024-05-07 09:47:33 1447

原创 Fortinet的安全愿景SASO概述

FTNT SASE的独特方法,使其成为一家适应性极强的厂商,能够应对不断变化的网络和网络安全环境。FTNT开发了一种名为Secure Access Service Omni(SASO)的变体,以更准确地反映FTNT在融合网络和安全功能方面的实力。我们预计,从长远来看,SASO将逐渐取代SASE。

2024-05-06 16:00:05 883

原创 分析:Palo Alto在从SASE向SASO演进中定位不佳

SASE涉及数据传输的第一英里。不过,随着SASE的发展,投资者还需要考虑中间和最后一英里。与FTNT相比,PANW在更广泛的网络和网络安全领域处于弱势地位。不过,得益于PANW的其他领域,我们仍然长期看好它。因此,我们将在本文中讨论PANW在SASE、SASO及其他领域(即广泛的网络/网络安全领域)的前景,并在后续文章中讨论云安全和SecOps。我们还解释了Nikesh Arora的"平台化"战略背后的理念,但我们将在后续文章中分享自己对其优点和潜在缺点的分析。

2024-05-06 15:40:44 943

原创 大型语言模型安全风险的基准评估套件

CYBERSECEVAL 2 扩展了以前的工作,增加了两个新的测试套件:解释器滥用和提示注入。

2024-05-06 15:29:52 1035 1

原创 4月份全球市场推出的18款网络安全热点产品和服务:生成式AI应用主导安全产品创新

CSO在线追踪了4份全球市场推出的18代表性网络安全产品和服务,从中可以观察网络安全产品创新趋势和风向。

2024-04-29 10:20:39 808 2

原创 最佳实践之部署安全且具有韧性的AI系统

AI安全是一个高速发展的研究领域。随着各政府、行业界和学术界发现AI技术潜在弱点以及利用这些弱点的技术,除了将传统的IT最佳实践应用于人工智能系统,他们需要不断升级更新AI人工智能系统以应对不断变化的风险。

2024-04-26 18:01:24 595 2

原创 Gartner发布攻击面管理创新洞察:CTEM、VA、EASM、CAASM、ASA、DRPS、BAS、VM等攻击面管理相关技术及关系

安全运营团队负责管理跨内部和外部数字资产的复杂攻击面。这项研究概述了攻击面评估空间,以帮助安全和风险管理领导者驾驭技术并改善其安全状况。

2024-04-25 10:25:09 1090

原创 OpenHarmony开源软件供应链安全风险

现阶段的软件开发过程往往涉及诸多开源软件的层层复用,这些开源软件彼此组合、依赖,由众多开发者共同维护,形成了一条复杂的开源软件供应链。那么,OpenHarmony开源软件供应链有哪些安全风险,又该如何应对?华中科技大学网络空间安全学院创新中心副主任、OpenHarmony技术俱乐部指导教师慕冬亮在第二届OpenHarmony技术大会上进行了精彩分享。

2024-04-25 10:16:24 898 2

原创 2024年最重要的AI趋势

2022年是生成式AI在公众意识中爆发的一年,2023年是它开始在商业世界扎根的一年。因此,2024年将是关乎AI未来关键的一年,因为研究人员和企业都在寻求:如何将这一技术上的进化飞跃最实际地融入我们的日常生活。

2024-04-24 18:03:29 1080

原创 API 渗透测试学习资源

API,即应用程序编程接口,是一组规则和协议,允许不同的软件应用程序相互通信。它定义应用程序可用于请求和交换信息的方法和数据格式。Web API:这些是可使用 HTTP 等标准 Web 协议通过 Internet 访问的 API。库 API:库 API 提供了一组函数和类,开发人员可以使用这些函数和类在其应用程序中执行特定任务。操作系统 API:这些 API 提供一组用于与操作系统交互的函数和过程。一篇详细介绍API渗透测试的文章,在黑盒、灰盒和白盒等三个方面分别讲述了测试原则、目标以及具体使用案例。

2024-04-22 14:28:39 796 1

原创 应急响应所有流程

定义后查看动态链接库的方式(动态链接库在/usr/lib64):echo $PATH echo $LD_PRELOAD cat /etc/ld.so.preload ls /etc/ld.so.conf.d / cat /etc/ld.so.conf 用starce命令检查下系统命令:strace -f -e trace=file /bin/ls。立即修改云账号,修改密钥,云平台远程桌面做一次远程连接,第二次就需要手机号验证了,敏感操作和登录启用手机验证码,不要在电脑上用验证码。

2024-04-22 14:09:38 542

原创 OWASP发布十大开源软件安全风险及应对指南

为帮助用户更安全地使用开源软件 (OSS),降低开源软件安全漏洞的潜在风险,近日开放全球应用程序安全项目 (OWASP)发布“十大开源软件风险”清单,并对每种风险给出了安全指南。

2024-04-22 14:02:45 897

原创 Gartner发布信任、风险和安全管理领域的生成式人工智能创新指南:生成式AI整个生命周期运行中的攻击面

安全领导者必须解决利用更自动化的输入形式的应用的输入和输出风险,例如来自其他应用程序的 API 调用,以及直接传输到软件代理的输出。GenAI TRiSM 市场是更大的AI TRiSM 市场的一个子集,其中包括只能由人工智能模型、应用或代理的构建者或所有者实施的多个软件细分市场。在大型基础模型的情况下,模型的用户通常是与构建或拥有模型的实体不同的实体。他们通过提供异常检测和内容过滤来实现这一点,根据预设的企业策略筛选输入和输出,这些策略体现在企业和托管的法学硕士之间基于规则的系统或人工智能模型中。

2024-04-19 09:45:54 730 2

原创 大模型越狱攻击框架:集成11种方法,揭示大模型参数量和安全性的新规律

EasyJailbreak是一个集成了 11 种经典越狱攻击方法的统一架构。

2024-04-18 14:25:44 972

原创 漏洞及漏洞管理

漏洞识别一般是通过漏洞扫描器实现的,识别漏洞的形式无外乎有四种:非认证式扫描、认证式扫描、API 扫描、被动流量扫描,前两种是最普遍的方式。非认证方式扫描,也称为网络扫描方式(Network Scanning),基本原理就是发送 Request 包,根据Response 包的 banner 或者回复的报文来判断是否有漏洞,这种分析 Response 包内容的主要逻辑是版本比对或者根据 PoC 验证漏洞的一些详情来判断。漏洞评估是在漏洞识别的基础上进行漏洞严重性的评估,这一步非常重要会影响到后面的补救步骤。

2024-04-18 10:37:43 865

Gartner发布中国数据安全安全与风险管理领导者指南:将孤立的数据安全产品集成到数据安全平台中,实施一致的数据安全策略

在中国开展业务或与中国相关的组织面临着越来越多的数据安全风险和法规。安全和风险管理领导者必须采用风险优先的数据安全计划和投资,以响应监管要求,以增强数据驱动的数字创新能力。 跨组织职能的分散的数据安全举措和不协调的利益相关者责任阻碍了组织实现企业规模的一致数据安全治理(DSG)。 数据发现和分类是 DSG 的基础,并且在大多数组织中都是通过手动流程实施的。然而,这既不具有可扩展性,也不有效。 随着组织数据处理活动的动态发展,时间点数据风险评估(DRA)通常不足以满足风险识别和处理方面多样化且不断变化的合规要求。 本地和云中应用程序和数据存储之间的数据移动不断增加,导致安全和风险管理 ( SRM )领导者难以实现统一的数据可见性和安全控制。

2024-05-23

全文下载:Gartner发布网络风险管理最佳实践:生命周期规划、保护和监控的三个阶段和九个核心要素

对于在互联数字环境中运营的企业机构,网络风险管理至关重要。安全和风险管理领导者可阅读本文,了解网络风险管理计划的基本构成。 成功的网络风险管理计划须贯彻“五D”原则:动态化(dynamic)、分布式(distributed)、依据充分(defensible)、数据驱动(data-driven)和赋能决策(decision enabling)。 如缺少情境信息,对于网络风险数据的分析将难以提供可执行的结果。 考虑到资源的有限性和运营成本,企业机构需要根据重要性和敏感性对资产进行分类,以提高网络风险管理适应变化的能力。 为比较网络风险与企业机构的其他风险,企业机构越来越多地要求安全和风险管理(SRM)领导者阐释网络风险的财务影响。 在风险登记单中记录网络风险并与利益相关者保持沟通,对于从业务角度综合阐释网络风险、进而实现数据驱动型决策至关重要。

2024-05-21

Gartner发布生成式AI用例棱镜:中国生成式AI最具发展前景的19个用例分析(工具包下载)

本文介绍了生成式人工智能(GenAI)在中国最具发展前景的19个用例,这些用例可以改善企业运营、增加营收、提升客户体验并缩小风险敞口。中国的首席信息官(CIO)可参考本文,根据用例成熟度及其业务影响制定投资战略。

2024-05-17

Gartner发布生成式AI用例棱镜:中国生成式AI最具发展前景的19个用例分析(PPT下载)

本文介绍了生成式人工智能(GenAI)在中国最具发展前景的19个用例,这些用例可以改善企业运营、增加营收、提升客户体验并缩小风险敞口。中国的首席信息官(CIO)可参考本文,根据用例成熟度及其业务影响制定投资战略。

2024-05-17

资源下载Gartner发布最新网络安全职位描述库:28个网络安全岗位和角色职责和技能要求描述

该库中的示例职位描述将帮助安全和风险管理领导者、招聘经理和招聘团队在招聘网络安全人员时澄清和传达角色定义和技能要求。 根据 Gartner 2024 年 CIO 人才规划调查,网络安全目前是 IT 行业中第三个最难招聘和聘用合格人才的领域(仅次于生成式人工智能和机器学习)。此外,根据ISC2的2021年和2023年网络安全劳动力研究,全球人才缺口从2021年的270万人增加到2023年的390万人。这种上升趋势表明全球人才缺口将继续加速。与此同时,跨组织的数字化转型需要更广泛的安全角色,这需要新的技能和知识。因此,大多数网络安全职能部门都在努力填补现有职位,并且无法针对未来可能出现的新人才需求进行规划。 更好的职位列表和对新出现的角色的更深入了解可以解决安全招聘挑战。精心设计的职位列表吸引了更多合格的候选人,并且对新兴安全角色的早期了解确保了该职能为数字时代做好了准备。 这项研究帮助安全专业人员更好地定义安全角色并编写高质量的职位列表。

2024-05-15

全文下载Gartner发布降低企业软件供应链安全风险指南:全球软件供应链相关法规、指南以及企业需要开展的三个方面工作

软件供应链攻击呈三位数增长,但很少有企业机构采取措施对这些复杂攻击的风险进行评估。安全和风险管理领导者可参考本文,采用三种实践来检测和预防攻击,保护企业机构的安全。 虽然软件供应链攻击频繁发生,但其安全评估尚未被纳入供应商风险管理或采购活动框架,导致企业机构易遭受攻击。 安全团队在应对漏洞时困难重重,尤其是在软件依赖项中包含漏洞的情况下。长期以来,软件组件并不对外披露,因此其内容往往并不透明。这使得安全团队难以确定软件是否已受到攻击的影响,需要投入大量的工作,才能识别受影响的软件并实施风险缓解措施。 客户很少对商业软件的潜在漏洞或恶意代码进行正式测试和评估,即使对于支持高价值或敏感流程的系统也是如此。这会留出横向移动路径,为恶意代码入侵提供了可乘之机,进而导致数据和知识产权失窃。

2024-05-11

2024年人工智能威胁态势报告:有关AI系统及AI应用的安全风险与安全防护全景(全文下载)

HiddenLayer公司最新发布的《2024年AI威胁场景报告》中,研究人员阐明了AI相关漏洞及其对组织的影响,并为应对这些挑战的IT安全和数据科学领导者提供了指导建议。最后,报告还揭示了各种形式的AI安全控制的前沿进展。 关键数据 平均而言,企业在生产系统中部署了高达1689个AI模型; 98%的IT领导者认为至少有一些AI模型对他们的业务成功至关重要。 83%的受访者表示,AI广泛应用于他们组织内的所有团队。 61%的IT领导者承认“影子AI”(未获得IT批准或在IT部门控制下的解决方案)是其组织内的一个重要问题。 89%的受访者对与第三方AI集成相关的安全漏洞表示担忧;高达75%的受访者甚至认为第三方集成带来的风险比现有的威胁更大。 77%的公司报告称,在过去一年中,他们的AI遭遇了违规行为。 92%的受访者仍在针对这一新兴威胁制定全面的计划。 2024年,94%的受访者将预算分配给AI安全,但只有61%的受访者对预算分配高度自信。 30%的IT领导者已经部署了针对对抗性AI的手动防御,但只有14%的人正在计划和测试此类攻击。 只有30%的公司针对模

2024-05-09

Gartner发布应对动荡、复杂和模糊世界的威胁形势指南:当前需要应对的12种不稳定性、不确定性、复杂和模糊的安全威胁 全文下载

当今世界是动荡(Volatile)、复杂(Complex)和模糊(Ambiguous)的,随着组织追求数字化转型以及犯罪分子不断发展技术,由此产生的安全威胁也是波动性、不确定性、复杂性和模糊性的,安全和风险管理领导者必须完善策略以应对 VUCA 世界中的威胁。 主要发现 即使是资金最充足的组织也无法解决他们所知道的所有威胁。有效的响应需要强有力的验证和优先级排序,但也意味着接受一定程度的残余风险。 基于单一来源攻击统计数据的网络安全计划更改本质上是反应性的,很少是最佳选择。它们还损害了首席信息安全官 (CISO) 的长期可信度,因为很容易指出方法中的缺陷或相互矛盾的发现。 网络安全供应商对生成式人工智能功能的关注可能会导致他们的路线图偏离必要的行为检测功能,以保持领先于不断发展的攻击技术。

2024-05-07

《美国对全球网络空间安全与发展的威胁和破坏》中文版

互联网是人类共同家园。美国为维护世界霸权,利用信息技术和资源优势肆意妄为,监听窃密、制造舆论、操纵民意、破坏规则、脱钩断链,与全球数字化进程背道而驰,已经成为世界上最大的网络攻击发起者、网络武器制造者、网络秩序破坏者。为揭露美国在网络空间的霸权霸道霸凌行为,中国网络安全产业联盟(CCIA)组织编制了《美国对全球网络空间安全与发展的威胁和破坏》(中英文版)(以下简称《报告》)。 《报告》立足网络安全专业视角,以实证分析的方式,密切跟踪美国对全球网络空间安全与发展的威胁和破坏的具体行为,结合近年来各国政府部门、全球网络安全企业、研究机构和新闻媒体发布的报告报道,综合各方分析过程和研究成果,系统梳理分析美国对全球网络空间安全与发展乃至世界和平与稳定、人类社会文明与进步造成的严重威胁和破坏。 《报告》按照行为和时间脉络,共分为6篇,主要包括美国利用互联网渗透颠覆他国政权、实施无差别网络监控和窃密、对他国施行网络攻击与威慑、挑起网络空间军备竞赛、滥用政治手段扰乱全球产业链供应链、破坏网络空间规则与秩序等。

2024-04-28

麒麟软件操作系统勒索病毒防护指引

月23日,由工业和信息化部网络安全威胁和漏洞信息共享平台信创政务产品安全漏洞专业库(以下简称“信创安全漏洞库”)牵头编制的《麒麟软件操作系统勒索病毒防护指引》正式发布。 该指引介绍了勒索病毒的攻击原理和攻击路径,为用户安全使用麒麟软件桌面操作系统和服务器操作系统提供了具体参考。 《麒麟软件操作系统勒索病毒防护指引》由信创安全漏洞库牵头,与国内9家企事业单位联合编制,旨在应对日益严峻的网络空间安全态势,提升信创产业网络安全防护意识和安全防护水平,构建良好信创安全生态环境。 下一步,信创安全漏洞库将继续开展信息收集、风险研判、处置通报等相关工作,提供信创产品安全漏洞缓解措施及修复方案,进一步提升我国信创产品安全防护能力,助力构建良好信创安全生态环境。

2024-04-25

Gartner发布攻击面管理创新洞察(全文下载)

Gartner发布攻击面管理创新洞察:CTEM、VA、EASM、CAASM、ASA、DRPS、BAS、VM等攻击面管理相关技术及关系。 安全运营团队负责管理跨内部和外部数字资产的复杂攻击面。这项研究概述了攻击面评估空间,以帮助安全和风险管理领导者驾驭技术并改善其安全状况。 随着本地和云中的技术环境变得越来越复杂和分散,组织必须管理不断增长的攻击面。 SaaS 应用程序和供应链接触点正在扩大攻击面。容器和网络物理系统(例如物联网)也呈现出新的攻击面。 传统上,攻击面解决方案主要侧重于识别外部可见资产的安全卫生方面的缺陷。这些解决方案正在迅速扩展,超越对外部客户拥有的技术的传统评估,重点关注品牌风险、声誉风险以及来自 SaaS 和第三方系统的风险。 尽管人们对攻击面评估作为一个独立主题的兴趣相对浓厚,但许多攻击面解决方案正在与其他市场领域的解决方案进行整合。外部攻击面管理 (EASM)与漏洞评估 (VA)相结合,创建了更广泛的暴露评估市场。 事实证明,网络资产攻击面管理 (CAASM) 对于安全团队提高资产可见性的要求很有价值。作为次要好处,它可以改进整个组织的配置管理数据库 (CMDB)

2024-04-25

大语言模型安全测试方法

4月16日联合国日内瓦总部万国宫,由世界数字技术院(WDTA)与云安全联盟大中华区(CSA GCR)联合主办第27届联合国科技大会AI边会上,世界数字技术院(WDTA)发布了两项具有重要意义的国际标准:“生成式人工智能应用安全测试标准”和“大语言模型安全测试方法”。这是国际组织首次在生成式AI应用安全、大模型安全领域发布国际标准,为业界提供了统一的测试框架,标准的发布将对人工智能领域产生深远影响,推动人工智能技术的安全、可靠发展。 这两大标准由云安全联盟大中华区研究院副院长黄连金带领的专家团队编制而成,他们来自CSA大中华区、OpenAI、蚂蚁集团、谷歌、微软、亚马逊、英伟达、OPPO、科大讯飞、百度、腾讯、加州大学伯克利分校、芝加哥大学、香港科技大学等数十家单位,体现了业界的广泛协作与集体智慧。 云安全联盟大中华区主席、世界数字技术院执行理事长李雨航院士发布时介绍,“生成式人工智能应用安全测试标准”为测试和验证生成式AI应用的安全性提供了一个框架,特别是那些使用大语言模型构建的应用程序。它定义了人工智能应用程序架构每一层的测试和验证范围,确保AI应用各个方面都经过严格的安全性和合规性

2024-04-24

生成式人工智能应用安全测试标准

4月16日联合国日内瓦总部万国宫,由世界数字技术院(WDTA)与云安全联盟大中华区(CSA GCR)联合主办第27届联合国科技大会AI边会上,世界数字技术院(WDTA)发布了两项具有重要意义的国际标准:“生成式人工智能应用安全测试标准”和“大语言模型安全测试方法”。这是国际组织首次在生成式AI应用安全、大模型安全领域发布国际标准,为业界提供了统一的测试框架,标准的发布将对人工智能领域产生深远影响,推动人工智能技术的安全、可靠发展。 这两大标准由云安全联盟大中华区研究院副院长黄连金带领的专家团队编制而成,他们来自CSA大中华区、OpenAI、蚂蚁集团、谷歌、微软、亚马逊、英伟达、OPPO、科大讯飞、百度、腾讯、加州大学伯克利分校、芝加哥大学、香港科技大学等数十家单位,体现了业界的广泛协作与集体智慧。 云安全联盟大中华区主席、世界数字技术院执行理事长李雨航院士发布时介绍,“生成式人工智能应用安全测试标准”为测试和验证生成式AI应用的安全性提供了一个框架,特别是那些使用大语言模型构建的应用程序。它定义了人工智能应用程序架构每一层的测试和验证范围。

2024-04-24

英国NCSC发布网络安全评估框架CAF v3.2

近日,英国国家网络安全中心(NCSC)发布了网络安全评估框架(CAF)3.2版本。 网络安全评估框架(CAF)是一个目标导向的评估体系,提供了一种系统、全面的方法,用于评估组织网络安全风险管理的成熟度和“网络弹性”。CAF框架的核心是4个高级目标和14个原则,全部都用结果来表述(即需要达到的目标),而不是需要完成的清单。 CAF3.1版本发布以来的两年间,该框架因其实用性而在全球迅速流行,应用范围已经远远超出了最初的监管范畴;同时,针对关键国家基础设施(CNI)的网络威胁也逐年呈上升趋势,这促使NCSC做出更新CAF框架的决定。 在CAF3.2版本中,NCSC通过分析全球关键基础设施遭受的各种网络攻击,对CAF3.1版本中有关远程访问、特权操作、用户访问级别和多因素认证的使用(均包含在框架的B2a和B2c原则中)的部分进行了重大修订。 熟悉CAF框架的读者会意识到,该指南的原则、目标和“良好实践指标”(IGP)是相互关联的,这意味着IGP的变化会

2024-04-22

北京金融科技产业联盟发布《金融行业云原生安全体系研究报告》

报告系统回顾了云原生产业的发展历程与最新趋势,提出了一套完整的云原生安全体系架构及安全能力全景图,为金融机构全面评估和强化自身的云原生安全能力提供了重要参考。 随着云计算、大数据、人工智能等技术的迅速发展,数字化转型的速度不断加快。云原生作为下一代信息技术与应用模式的关键技术,已经成为机构数字化转型的重要支撑,云原生安全在数字化转型过程也备受关注。北京金融科技产业联盟金融数字化转型专业委员会积极开展相关工作,由中国银联、工商银行、农业银行、建设银行、邮政储蓄银行、浦发银行、建信金科、长亭、绿盟、阿里云、亚信、青藤云安全、奇安信、小佑等单位联合牵头,民生银行、光大银行、平安银行、北京银行、中债登、中债金科、中国信科、北京数字认证、深信服、安恒信息等单位参与,开展金融领域云原生安全相关研究,共同编写《金融行业云原生安全体系研究报告》。 报告系统回顾了云原生产业的发展历程与最新趋势,提出了一套完整的云原生安全体系架构及安全能力全景图,为金融机构全面评估和强化自身的云原生安全能力提供了重要参考。报告列举了业界在云原生安全领域的创新实践案例,展示了金融机构在云原生安全技术应用方面取得的丰硕成果

2024-04-22

Gartner发布信任、风险和安全管理领域的生成式人工智能创新指南:生成式AI整个生命周期运行中的攻击面 全文下载

生成式人工智能带来了三类新风险:内容异常、数据保护和人工智能应用安全。使用或构建 GenAI 应用的 IT 领导者可以利用这项研究来了解市场动态并评估新兴的 GenAI TRiSM 技术和解决新风险的提供商。 主要发现 在企业应用中集成大语言模型(LLM )和其他生成人工智能(GenAI)模型会带来三类新风险:输入和输出风险、数据泄露和人工智能应用漏洞。 构建并通常托管 GenAI 模型的供应商不提供一套完整的控制措施来减轻这些风险。相反,用户需要获取解决方案来增强供应商的有限控制。 IT 领导者必须信任 LLM 供应商为最终用户的数据提供保护机制,而无法验证这些供应商的安全和隐私控制。 GenAI 信任、风险和安全管理 (TRiSM) 解决方案市场正在快速增长,但新兴解决方案在很大程度上仍未经过测试。目前它的目标是保护大语言模型的使用,而不是保护多模式模型的使用。

2024-04-19

Gartner发布数据安全平台市场指南:数据安全平台的必备功能、标准功能、可选功能和市场驱动因素

数据安全平台(DSP)将数据安全控制与业务逻辑和细粒度授权相结合,可显著提升数据安全措施的成效、确保数据的安全性。安全和风险管理领导者可通过本报告了解DSP市场的定义、运行机制和动态。

2024-04-11

Gartner发布NDR网络检测和响应市场指南:全球29家及中国6家厂商

网络检测和响应市场(NDR)持续增长,并通过 IaaS 部署扩展到混合网络场景。安全和风险管理领导者应在更加自动化的安全运营助手的背景下,重新将 NDR 视为人工智能分析的主要提供者。 主要发现 网络检测和响应 ( NDR) 通常用作补充检测和响应技术,作为更广泛的安全运营中心 (SOC)工具库的一部分。 以 SOC 助手形式出现的“人工智能增强”分析叠加将使 NDR 市场受益,成为聚合和总结视图的有用见解来源。 少数 NDR 供应商吸引了市场的大部分注意力。成熟度较高的组织通常具有更专业的检测用例,通常会将这些知名供应商与新兴的本地参与者混合在其候选名单中。 大多数组织在 NDR 提供商评估期间都重视响应能力,但在试点阶段之后仅部署非常有限的自动化响应。

2024-04-09

Gartner发布新兴技术指南:生成式人工智能和深度伪造对身份验证的影响

使用生成式人工智能(GenAI)技术生成的 Deepfakes(深度伪造) 对身份验证的完整性构成了根本威胁。身份验证产品领导者必须了解这一新兴威胁,并采取积极主动的方法来区分和保护其解决方案产品。 活体检测技术对于防御深度伪造以及在身份验证过程的“自拍捕获步骤”期间验证个人用户的真实存在变得至关重要。这促使供应商结合多种因素来区分其解决方案并提供更全面的保护。 生成式人工智能的最新进展使深度伪造变得越来越复杂和适应性更强,因为高级攻击者现在可以以惊人的精度模仿面部表情、眨眼模式甚至微妙的微动作,甚至混淆了最先进的检测算法。身份验证领域的产品领导者正在被迫采用更全面的方法,其中结合了多层防御策略来防御深度伪造。 深度伪造攻击者正在将 GenAI 的快速发展武器化,不断发明新的、更复杂的攻击技术。随着 GenAI 的不断快速发展,身份验证产品领导者将需要积极与人工智能和安全专家合作,以预测未来的攻击向量并主动制定对策。

2024-03-28

IBM发布CEO生成式AI行动指南:将生成式AI视为迫切需要加以保护的重要平台

生成式AI催生了一系列新兴网络威胁。黑客获得了更多的机会来利用漏洞,也可以通过更多的方式来执行恶意活动。 幸运的是,反之亦然:生成式AI可以加强企业的防御能力。在短期内,生成式AI将让曾经一度繁重的安全流程变得更加高效。通过分析海量数据并识别模式和异常,生成式AI可以及时发生新出现的威胁。 随着恶意行为者不断采用新的攻击方式,网络安全团队也需要与时俱进,并保持领先一步的关键。 生成式AI和大语言模型会带来风险。但如何同时让AI也成为保护数据安全的措施呢?我认为,我们可能会看到更多的AI相互对抗,让生态系统保持平衡。 几乎所有受访高管(96%)表示,采用生成式AI可能会在未来三年内导致其组织出现安全漏洞。

2024-03-27

36种AI攻击手法与五种AI安全策略

本文目前共分为两个章节来探讨AI安全 :36种AI安全威胁和攻击手段与五种安全策略和实 践

2024-03-22

Gartner发布网络安全应用生成式AI指南:应用生成增强功能提升企业网络安全能力和效率的三个领域及9个实例

生成增强功能是专门为提高知识工作者的生产力、解决网络安全技能短缺问题并降低大型语言模型带来的风险而构建的。安全和风险管理领导者通过在运营中采用生成增强来提高团队的能力。 与其他人工智能实现相比,生成式人工智能 (GenAI)解决方案,特别是大型语言模型 (LLM),具有一系列独特的风险。 部署GenAI能力以支持内部示例的成本更高,企业机构的试错空间较小。 GenAI 能够并且将会改变组织在企业几乎所有方面(包括安全团队)设计工作、资源任务和分配职责的方式。

2024-03-22

Gartner发布安全运营指南:迈向卓越安全运营的 5 项举措

顶级组织通常会实施一套通用的安全运营活动,以实现成熟,但是,他们在应对快速发展的威胁方面仍然面临挑战。安全和风险管理领导者可以利用这五项举措来加强他们的网络防御工作,同时促进安全投资的更大回报。 旨在提升威胁检测成果的安全运营(SecOps )项目往往侧重于利用现有流程和工具识别新的威胁活动,在发现真正的未知威胁方面效果欠佳。面对当前复杂多变的威胁格局,企业机构必须采取更加复杂的方法才能隐藏难以发现的威胁。 针对身份系统的攻击正在增加,但身份和访问管理 (IAM) 仍然脱离安全运营的职责范围之外,这意味着大多数企业机构对于自身面临的此类威胁缺乏了解。 即使是对规模扩大和较成熟的企业机构而言,暴露面验证也属于新兴实践,尚未与安全运营实现有效的集成。这种情况往往会导致部分可能会受到威胁实施者利用的暴露面得不到解决,而负责实施安全防护的人员也无法就紧急的威胁做好检测和应对准备。

2024-03-19

Gartner最新生成式AI报告:300个行业用例揭示GenAI垂直行业发展的五个关键的不确定性

我们对各行业 GenAI 用例的分析揭示了高管在规划工作时面临的五个关键不确定性。首席信息官可以利用这项研究来战略性地应对这些不确定性,并最大限度地提高 GenAI 投资的成果。 主要发现 我们对 300 多个特定行业的生成式 AI 用例的分析揭示了五个关键的不确定性,这些不确定性将决定生成式 AI (GenAI) 是否能够带来变革性成果,以及何时能够实现: o GenAI的技术进展 o GenAI 的人机界面 o GenAI 的商业市场 o GenAI 的监管环境 o GenAI的安全、隐私和安全 行业业务和技术领导者主要关注了解 GenAI 目前的机遇和风险。他们对 GenAI 的期望基于其职业生涯中过去采用技术的经验。 对 GenAI 未来不确定性的全面考虑,包括极端结果的可能性,可以显着影响投资规模、时机、重点和用例优先级。

2024-03-15

Garter的2024 年行业预测:金融、通信、能源、政府等9大行业共同关注的六大关键主题(全文下载)

Gartner 的 2024-2028 年行业预测反映出,人们越来越依赖人工智能和自动化来实现运营现代化,并改善成本节约、生产力和客户体验。通过跨行业学习,首席信息官可以从共同的优先事项中受益,以实现关键任务的业务成果。 将 Gartner 由许多不同行业的分析师做出的 2024-2028 年行业预测联系在一起的最常见主题是人工智能和自动化的广泛采用和集成。通过对九个行业的 59 个特定行业的预测进行元数据分析(见注释 1),我们确定了与使用 AI 相关的几个共同目标、风险和潜在影响。生产力和成本节约是多个行业的共同主题,数字化转型和客户体验也是如此(见图 1)。三分之二的单独预测以六个关键主题中的一个以上为特色,表明了它们的相互关系,并进一步强调了它们在现在和未来的重要性。

2024-03-12

Gartner对未来5年全球信息安全和风险管理市场的预测分析:影响市场的四大因素及对相关产品市场的影响

到 2023 年,信息安全和风险管理市场的最终用户支出将增长至 1850 亿美元(现价美元),货币稳定增长率为 13.4%。到2027年,市场规模将达到2870亿美元,按固定汇率计算,2022年至2027年的复合年增长率为11.0%。 预测假设 到 2026 年底,技术民主化、工作数字化和自动化将使完全远程和混合员工的可用市场总量增加到所有员工的 64%,高于 2021 年的 52%。 到 2027 年,超过 35% 的新分支机构防火墙部署将切换到防火墙即服务 ( FWaaS),而 2022 年这一比例还不到 10%。 到 2027 年,公有云服务市场将从 2022 年的 4782 亿美元增至约11705 亿美元。 到 2025 年,用户效率的提高将推动至少 35% 的安全供应商提供大型语言模型 (LLM) 驱动的聊天功能,以便用户与其应用程序和数据进行交互,这一比例高于 2022 年的 1%。 到 2027 年,网络攻击/数据泄露总数的 17% 将涉及生成人工智能 (GenAI)。

2024-03-07

《CSA数据安全词汇表》

随着数字化时代的快速发展,数据安全已成为全球企业和组织面临的一项重大挑战。在这一背景下,我们深感需要有一个统一的、全面的数据安全术语基础,以便行业从业者之间能够有效沟通和协作。正是出于这样的需求,云安全联盟CSA工作组专家编制了一份《CSA Data Security Glossary》,CSA大中华区在此基础上添加了部分词汇,编写发布《CSA数据安全词汇表》。

2024-03-01

NIST正式发布网络安全框架 2.0最终版:相比之前两个版本的六大重大变化

2月26日美国国家标准与技术研究院 (NIST) 正式发布了更新后的网络安全框架 (CSF),这是其降低网络安全风险的里程碑式指导文件。新的 2.0 版本专为所有行业部门和组织类型而设计,从最小的学校和非营利组织到最大的机构和公司,无论其网络安全的复杂程度如何。 (详细信息和相关资源下载可以访问:https://www.nist.gov/cyberframework)

2024-02-29

欧盟发布关于网络安全、通信网络弹性的综合风险评估报告:具有战略意义的十大网络安全风险场景

在欧盟委员会和欧盟网络安全局 ENISA 的支持下,欧盟成员国近日发布了一份报告,详细介绍了欧洲通信基础设施和网络的网络安全和弹性。 该报告概述了对欧盟具有战略意义的十种风险情景。 1、 擦除器/勒索软件攻击 2、 供应链攻击 3、 攻击托管服务、托管服务提供商和其他第三方服务商 4、 网络入侵 5、 DDOS攻击 6、 物理攻击/破坏 7、 民政国家对供应商的干预 8、 攻击运营商之间的互联 9、 影响通信网络和基础设施的停电 10、内部威胁

2024-02-27

Gartner信息图:2024 年44种安全和风险管理技术采用路线图

Gartner发布的该信息图确定了全球企业正在采用的 44 种安全相关技术,并根据采用阶段、部署风险和企业价值对它们进行了映射。安全和风险管理领导者可以使用此信息图将他们的技术投资与同行进行比较。

2024-02-23

Gartner信息图:2024年中国信息安全投资重点

中国的首席信息官及其安全团队必须了解同行如何优先考虑信息安全、资金、安全技术采用和投资目标。这项研究揭示了首席信息官对确保合规性和最小化风险的投资的期望和满意度。

2024-02-21

改变终端安全的革命性新兴技术:自动移动目标防御技术AMTD

自动移动目标防御技术通过启用终端配置的自适应防御来改变终端检测和响应能力。产品领导者可以实施AMTD来确保实时威胁响应,并减少检测和响应安全威胁所需的时间。 主要发现 通过动态修改系统配置、软件堆栈或网络特征,自动移动目标防御(AMTD)使攻击者更难识别和利用漏洞。 保护性防御的需求将由政府、金融服务、医疗保健和保险等垂直行业主导,以解决基于终端数据分析的检测和响应策略的局限性。 在终端上使用AMTD技术和策略可以破坏威胁行为者在几乎所有攻击方式中使用的逆向工程工作。

2024-02-05

Gartner发布《2024年美国联邦政府CIO三大工作重点》:管理AI、软件供应链安全和零信任

Gartner近日发布了美国联邦政府2024年预测,预测称为了管理人工智能、软件供应链安全和零信任,美国联邦政府发布了大胆的政策,给首席信息官的资源配置和实施带来了新的挑战。本研究的背景和建议可以帮助首席信息官实现政策目标。 为了制定联邦机构人工智能 (AI) 采用的使用和衡量标准,拜登-哈里斯政府于 2023 年 10 月 30 日以行政命令 (EO) 的形式发布了关于“安全、可靠和值得信赖的发展和人工智能的使用。” 政府已就实施指南草案征求公众意见。 联邦政府正试图对销售给联邦机构的商业软件产品实施严格的监管标准,从而改变整个行业。该标准在管理和预算办公室 (OMB) 备忘录“通过安全软件开发实践增强软件供应链的安全性”中予以体现。 OMB 备忘录“推动美国政府走向零信任网络安全原则”,解决了身份、设备、网络/环境、应用程序/工作负载和数据的安全问题,但资源仍然不足。

2024-01-30

《2023年数据出境合规年鉴》

报告系统的整理了目前中国数据出境监管的法律制度要求,这一制度呈现为基础法律、规范性文件、标准、指南的立体结构,并从原则到已经具有一定颗粒度的指引,说明监管者规范数据出境活动的良苦用心。同时,这一体系化结构也意味着可解释和可例外的场景虽然很多,包括自贸区等先行先试模式在一定区域范围、数据类型、甚至字段级别的“突破”,但整体上不太可能存在“颠覆性”的规则重塑,因此企业所寻求的稳定性和对出境活动后果的可预期性事实上也是清晰和明确的,大可不必为所谓监管的“不确定性”焦虑。进一步的,报告着力于从已经公开的评估、备案信息中,分析和识别一般规律,包括涉及的行业特征、所在区域的省级网信部门的指导能力、企业对可适用出境路径的定性判断等等,这些抽象的、一般的规律性认识,对未来无论是数据出境的细节考虑,还是常态化的企业数据合规建设应都有启发。当然最为重要的是,需要将CSA大中华区在数据技术和管理中的最佳实践和较优做法注入到数据出境场景,成为数据跨境企业赋能的一部分,

2024-01-25

《识别影子访问:新兴的IAM安全挑战》

本文深入剖析了影子访问现象,并指出了它对云计算、身份和访问管理、数据保护等多个方面的威胁和潜在影响。作为一个新兴的安全挑战,影子访问的影响远不止于数据的泄露,还可能破坏数据完整性与影响组织合规性。

2024-01-25

《云原生应用保护平台(CNAPP)调查报告》

报告详细探讨了云原生应用保护平台(CNAPP)在安全态势管理、云工作负载保护等方面的应用,强调了在DevSecOps实践中整合安全性的必要性。我们深入分析了自动化在提高云安全效率中的关键角色,以及如何在灵活性和响应能力保障的同时维护安全。报告中还阐释了面对不断演变的安全威胁,企业如何有效实施云安全策略,以及如何应对数字化转型过程中出现的新挑战。 本报告的核心在于它不仅为全球范围内的企业和技术专家提供了宝贵的见解,还为整个云安全社区搭建了一个交流和合作的平台。我们希望它能激发更多的行业讨论,推动更广泛的合作与创新,共同构筑一个更安全、更高效的数字世界。

2024-01-25

《零信任商业价值综述》

本白皮书以商业价值为核心,提出了提高运营效率、减少成本、提高运营韧 性、降低风险、提高合规性、降低合规成本等好处。文中包括了 14 种商业价值, 针对各类企业的方方面面,并且它们都有着固定的格式,以供安全专家参考并向企业各部门传达。

2024-01-25

CSA发布《AI安全白皮书》

通过对AI安全风险进行深入分析和研究,我们坚信企业和组织可以采取更为有效的管理措施,确保数据安全与隐私保护。面对数字经济时代,企业和组织必须高度重视人工智能安全风险管理,并积极应对各类人工智能安全挑战。借助《AI安全白皮书》的指导和建议,我们期待广大从业者能够更好地把握人工智能安全管理要点,确保数字经济发展可持续性。同时,我们也期待更多企业和组织能够参与到人工智能安全事业中来,共同为构建安全、健康的数字经济环境贡献力量。

2024-01-25

《数据安全平台神兽方阵报告(2023)》

神兽方阵报告是面向数字安全领域的中国企业发展的专业分析报告。通过报告,可以帮助读者了解相关技术及产品的发展情况,并在产业发展中找到适合自己的机会;也可以帮助企业用户了解相关领域各个安全厂商的优势能力,以便更好地进行供应商产品选型。 神兽方阵模型适用数字安全的各个领域。去年,云安全联盟大中华区发布了《中国零信任神兽方阵分析报告(2022年)》。本报告针对的是数据安全平台领域。未来我们也将发布云安全、AI安全、物联网安全、隐私科技等领域的报告。

2024-01-25

《云控制矩阵 v4》( 中英文版)

云安全联盟CSA,作为全球国云安全领域的引领者和重要标准、理念、架构及思想贡献者,2021年1月发布了云控制矩阵v4(CCM4.0),为全球云安全实践者和研究者提供了完整且具备前瞻性的云安全管控标准。《云控制矩阵 v4》(中英文版)是由云安全联盟大中华区(CSA GCR)CCM翻译审校组对《Cloud Controls Matrix v4》进行翻译审校。

2024-01-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除