-
分析师对ChatGPT安全在2023年发展状况的几个预估
所属栏目:[安全] 日期:2023-08-14 热度:5765
近期 OpenAI 人工智能制造商发布了 ChatGPT - 4 ,让全球再度大吃一惊。但它对数据安全领域意味着什么,目前还没有定论。一方面,生成恶意软件和勒索软件比以往任何时候都更容易。在另一方面,ChatGPT也可以提供一系[详细]
-
为啥网络安全是ESG框架的重要组成部分
所属栏目:[安全] 日期:2023-08-14 热度:1609
随着更多公司使用环保与社会责任报告体系,发现网络安全必须成为其战略的重要组成部分。例如,ESG框架通常要求企业报告其劳动实践,包括员工多样性、薪酬公平和工作条件。在本分析中,我们将探讨ESG框架如何从网络安[详细]
-
几种常见网络攻击类型及其缓解方法
所属栏目:[安全] 日期:2023-08-14 热度:5544
进攻者的效率及战术的日益精密,网络犯罪每年都在急剧增加。网络攻击的发生有多种不同的原因和多种不同的方式。但是,一个共同点是网络犯罪分子会寻求利用组织的安全策略、实践或技术中的漏洞。1.恶意软件恶意软件是[详细]
-
灾难性回溯 正则表达式如何致使ReDoS漏洞
所属栏目:[安全] 日期:2023-08-14 热度:6891
当用户需要搜索和替换文本时,正则表达式就会派上用场。然而,在某些情况下,它们可能会导致系统变慢,甚至容易受到ReDoS攻击。 ​ReDoS攻击分为两种类型: ​(1)将带有恶意模式的字符串传递给应用程序。[详细]
-
一起谈谈静默退出与Dump
所属栏目:[安全] 日期:2023-08-14 热度:6499
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。(本文仅用于交流学习)我们先来看看什么是静默退出,在Windows7开始,就可以设置对指定进[详细]
-
保证实时操作系统 RTOS 设备中的数据安全
所属栏目:[安全] 日期:2023-08-14 热度:1776
人们共同欢庆着纪念数据保护日的到来,这是一项旨在促进保护数据隐私和安全的国际活动。为了提高人们对数据保护的意识,讨论实时操作系统中数据安全的问题势在必行。目前非常规操作系统已被广泛使用,所以了解这一系[详细]
-
零信任环境下的端点安全应当如何定义
所属栏目:[安全] 日期:2023-08-12 热度:4708
当前企业实施的零信任安全措施已经进入了实践与技术的应用成熟期,正式迈入了零信任的应用实践和快速发展阶段。而根据NIST的定义:零信任安全是一种覆盖端到端安全性的网络安全体系,包含身份、访问、操作、终端、与[详细]
-
怎样保护物联网安全
所属栏目:[安全] 日期:2023-08-12 热度:1083
实现自动化的楼宇、运用智慧城市的科技、应用智能农牧业手段以及推行信息管理系统,这些关于物联网的设备已经深入到我们日常生活的方方面面。尽管IoT这个绰号是KevinAshton在1999年创造的,但通过设备传输数据并保持[详细]
-
苹果复原旧版 iPhone 上的 WebKit 零日漏洞
所属栏目:[安全] 日期:2023-08-12 热度:5804
据 Bleeping Computer 发布,苹果公司近期发布了安全更新,以解决旧款 iPhone 和 iPad 的零日漏洞。苹果公司曾在一份报告中声称,CVE-2023-23529 漏洞可能被积极利用了。该公司最后通过改进检查来解决 iOS 15.7.4 和[详细]
-
网络物理系统安全之CPS的特征
所属栏目:[安全] 日期:2023-08-12 热度:1311
展示了嵌入式系统的 CPS,实时系统,(有线和无线)网络和控制理论的几个方面。嵌入式系统:CPS最一般的特征之一是,由于与物理世界直接接口的几台计算机(传感器,控制器或执行器)仅执行很少有具体的行动,它们不需[详细]
-
微软宣布发布 Security Copilot
所属栏目:[安全] 日期:2023-08-12 热度:6275
跟着公布可以供Office运用的人工智能推动的副驾驶助理了,微软现在将注意力转向网络安全。微软推出了一款新的人工智能助手,名为 Security Copilot,专门为网络安全专业人士提供帮助。这款助手可以帮助防御者识别网络[详细]
-
最大限度地提升企业数据安全 安全数据传输的终极指南
所属栏目:[安全] 日期:2023-08-12 热度:9672
现代业务运作必须依靠高效文件传送方能达成。随着人们在数字领域的不断扩展和工作习惯的改变,这种做法变得更加普遍。数据传输虽然高效,但也会给安全性和可信度带来风险。在企业的服务器传输任何数据之前,应该评估[详细]
-
微软发布AI工具Security Copilot,帮助网络安全人员应对威胁
所属栏目:[安全] 日期:2023-08-12 热度:2892
许多从事互联网保安工作的专业人士必须熟练掌握多种技术,和来自多个来源的海量数据。近日微软宣布推出了Security Copilot,这款新工具旨在通过AI助手简化网络安全人员的工作,帮助他们应对安全威胁。例如,提示助手[详细]
-
现在 Windows 截图工具有一个主要的隐私缺陷
所属栏目:[安全] 日期:2023-08-12 热度:2597
微软已经在 Windows 10 和 Windows 11 中修复了这个截图工具漏洞。事实证明,Windows Snipping Tool 也容易受到屏幕截图编辑漏洞的影响。此缺陷意味着黑客在某些情况下可以有效地取消裁剪的屏幕截图。更新:2023 年 [详细]
-
从已知威胁到未知威胁防护 Check Point以科技实力守护世界安全
所属栏目:[安全] 日期:2023-08-12 热度:501
三十年以来,检查点已经形成,一直以守护世界安全为己任,并且不断通过技术创新来帮助企业用户防护安全威胁。Check Point 中国区总经理陈石磊表示,Checked Point 一直致力于成为“Prevention First”的企[详细]
-
谈谈企业风险和弹性管理
所属栏目:[安全] 日期:2023-08-12 热度:4463
随着新型的网络攻击层出不穷,问题不是是否会受到攻击,而是组织何时会受到攻击。虽然您的组织无法预测每一次中断或阻止每一次网络攻击,但您必须能够立即预测并响应风险环境的变化,并准备好在中断发生时继续运营以[详细]
-
一文领会访问控制漏洞和提权
所属栏目:[安全] 日期:2023-08-10 热度:7946
什么是访问控制?拆分成2块,访问和控制。访问就是谁访问,访问什么东西;控制就是决定这个人是否能够访问这个东西。专业术语就是:访问者向受保护资源进行访问操作的控制管理。该控制管理保证被授权者可访问受保护资[详细]
-
电动汽车充电站管理系统安全解析
所属栏目:[安全] 日期:2023-08-10 热度:3686
近年来的趋势是,新能源自行车的使用量在迅速上升,暴露在互联网中的充电站管理系统面对着巨大的威胁挑战,这些威胁主要来自系统设计过程中留下的漏洞,Tony等人主要结合网络空间中存在的常见漏洞与攻击方式对主流EV[详细]
-
间谍软件供应商运用安卓和iOS设备上的零日漏洞
所属栏目:[安全] 日期:2023-08-10 热度:9913
谷歌威胁分析小组(TAG)透露,去年解决的一些零日漏洞被商业间谍软件供应商利用,以Android和iOS设备为目标。根据国家或国际法律,虽然部分监控技术的使用是合法的,但人们经常发现,有关政府利用这些技术来监控不同[详细]
-
网络物理系统安全之预防自然事件和事故
所属栏目:[安全] 日期:2023-08-10 热度:3341
操作人员可能无法使用控制装置,这会影响到对物理设施的管理、环境和其他物理基础设施造成无法弥补的损害。因此,工程师们开发了各种针对事故和自然原因的保护,包括安全系统、保护、故障检测和鲁棒性。保护:与安全[详细]
-
Reverseip_py 一款性能强大的IP地址反向查询工具
所属栏目:[安全] 日期:2023-08-10 热度:656
reverseip_py是一款功能强大的IP地址反向查询工具,该工具使用了Python 3开发,并基于IPAddress.com实现其IP地址反向查询功能。反向IP查找,指的是查找托管在特定IP地址上的所有域名的过程。在渗透测试或网络安全研究[详细]
-
如何保证自动化时代的网络安全和数据保护
所属栏目:[安全] 日期:2023-08-10 热度:3486
随着全球逐渐接受和推广自动化的运用,公用事业行业也不甘落后。 自动化工具彻底改变了公用事业设计人员的工作方式,提高了效率和生产力。自动化工具用于公用设施设计以简化设计过程并提高效率。 这些工具使用复杂的[详细]
-
识别和应对AI网络钓鱼攻击的几条规则
所属栏目:[安全] 日期:2023-08-10 热度:8731
當着Chatbot等人工智慧軟件广泛使用的时候,企业是时候开始了解如何加强防范基于人工智能(AI)的网络攻击了。1.全面认知威胁目前,AI在网络攻击方面最重要的应用就是欺诈性内容生成,凡是能使用ChatGPT的人都可以生[详细]
-
确保智能建筑的安全 网络安全和自动化的关键性
所属栏目:[安全] 日期:2023-08-10 热度:5588
Gates智械所是众所周知的智能建筑支持者。其个人斥资约8000万美元在亚利桑那州Buckeye附近购买了超过24,000英亩的土地来建设智慧城市,并公开谈论智能建筑技术的巨大潜力,以及这些创新将如何创造更可持续和高效的建[详细]
-
运用 IPFS 加密安全地存储文件
所属栏目:[安全] 日期:2023-08-10 热度:6207
您是否厌倦了将私人文件存储在可能被黑客攻击或审查的集中式云服务上?您是否希望确保您的数据安全且仅供您和您授权的同行访问?如果是这样,您可能会对IPFS-Encrypted[1]感兴趣,这是一个 Node.js 模块,允许您使用[详细]
