資料安全

AI與安全的恩怨情仇五部曲「1」:Misuse AI

*本文原創作者:薇拉vera,本文屬於FreeBuf原創獎勵計劃,未經許可禁止轉載 寫在前面 隨著AI軍備戰進入白熱化狀態,越來越多的行業開始被AI帶來的浪潮所影響,甚至顛覆。安全作為和眾多行業交叉的一

甲方安全建設的一些思路和思考

本文主要是介紹一下筆者對於甲方安全能力建設的一些經驗,心得和零散的思考。需要特別強調的是不同企業的實際情況不盡相同,本文僅供參考,不具普遍意義。 0x01 Red Teaming 近幾年隨著Red

安華金和連續兩年入圍Gartner九大研究報告

摘要: 由於企業資料資產的數量,種類,產生速度與價值的增加,數字化轉型下,數字業務風險正在增長。Gartner提出建議,使用者必須在整個資料生命週期中規劃和緩解管理風險,從而解決資料安全性,隱私性,信任與道德

安全小課堂第113期【二次注入漏洞挖掘】

Web應用程式已經從上世紀簡單的指令碼演變成了如今的單頁應用。然而,隨著Web應用程式的不斷複雜化不同型別的安全漏洞也隨之而來。其中有一種被稱之為二次注入的漏洞,該漏洞是一種在Web應用程式中廣泛存在的安全漏洞

Andorid-APP 安全測試(二)

繼上一篇Andorid-APP 安全測試(一)的內容 此流程圖是我在學校為學生講課時按課程安排做的,測試點可做為參考,主要為APP自身漏洞的客戶端測試為主。後續文章會繼續完善~ APP面臨的主

差分隱私保護:從入門到脫坑

*本文原創作者:pingch,本文屬FreeBuf原創獎勵計劃,未經許可禁止轉載 差分隱私(Differential Privacy)是密碼學中的一種手段,旨在提供一種當從統計資料庫查詢時,最大化

埃森哲:2018年網路防衛報告

根據埃森哲釋出的“2018年網路防衛報告”,企業正在防衛有針對性的網路攻擊的破壞性影響方面取得進展,證明最近的安全投資取得成效。儘管去年有針對性的網路攻擊數量翻了一番,但企業正在提高網路防衛,並證明它們在壓力下

如何通過證券通證(Security Token) 來預防金融危機?

《核財經》App 編譯許多經濟學家認為,2008年全球金融危機的根源尚未全面解決,包括曾經採取的比如量化寬鬆等應對措施的效果已經消耗殆盡。 一些人認為,這些解決危機根源的努力實際上使金融體系更容易受到災難性崩潰

電信使用者登記資訊核查平臺正式上線執行

通訊世界網訊息(CWW)2019年4月2日,中國信通院在北京舉辦電信使用者登記資訊核查平臺上線儀式。據瞭解,核查平臺正式上線執行,旨在深入貫徹落實黨和國家加強資訊化建設、打造網路強國的重要思想,推進資訊化建設與網路

1716198797.122