全球資本主義

不以治理為前提的資料保護都是”耍流氓”

摘要: 對於擁有大量資料的單位來說,不以資料治理為前提的資料安全保障都是“耍流氓”。   什麼是資料治理? 資料治理的確是一項艱鉅的任務,需要耗費常人難以想象的時間和精力。但如果我們結合實際,將理論知識應用於

Dovey Wan:區塊鏈STO防騙指南

原標題:Dovey Wan:STO防騙指南,專治概念氾濫、常識匱乏、信仰盲目 STO這個看似新穎的概念,不過是Secruity(證券)這一個老概念的區塊鏈改造,說到底還是個老概念。 作者簡

AI與安全的恩怨情仇五部曲「1」:Misuse AI

*本文原創作者:薇拉vera,本文屬於FreeBuf原創獎勵計劃,未經許可禁止轉載 寫在前面 隨著AI軍備戰進入白熱化狀態,越來越多的行業開始被AI帶來的浪潮所影響,甚至顛覆。安全作為和眾多行業交叉的一

甲方安全建設的一些思路和思考

本文主要是介紹一下筆者對於甲方安全能力建設的一些經驗,心得和零散的思考。需要特別強調的是不同企業的實際情況不盡相同,本文僅供參考,不具普遍意義。 0x01 Red Teaming 近幾年隨著Red

安華金和連續兩年入圍Gartner九大研究報告

摘要: 由於企業資料資產的數量,種類,產生速度與價值的增加,數字化轉型下,數字業務風險正在增長。Gartner提出建議,使用者必須在整個資料生命週期中規劃和緩解管理風險,從而解決資料安全性,隱私性,信任與道德

移動業務安全廠商“指掌易”B輪融資2億元

IT研究中心訊息 據36氪報道,移動業務安全廠商“指掌易”日前完成2億元的B輪融資。據悉,本輪融資由高成資本領投,長安私人資本資本和蘋果資本跟投。融資所得將主要用於產品研發與市場拓展等。 去年9月,“指掌易

安全小課堂第113期【二次注入漏洞挖掘】

Web應用程式已經從上世紀簡單的指令碼演變成了如今的單頁應用。然而,隨著Web應用程式的不斷複雜化不同型別的安全漏洞也隨之而來。其中有一種被稱之為二次注入的漏洞,該漏洞是一種在Web應用程式中廣泛存在的安全漏洞

1716102257.0052