mztkn123456
mztkn123456
人人都是主播
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
OWASP发布:大语言模型应用面临的十大风险 23.12.2024 3:03
选自公众号:安全牛 原文链接:https://mp.weixin.qq.com/s/LIyHplGvwPek4HaD-LGfvA OWASP TOP10大家比较熟悉,总结更新应用面临的主要威胁,在整个行业是可信度最高的风向标。本次他们发布的十大风险是针对大语言模型的,一起来看看吧。 从排名第一的提示注入到新增的系统提示泄露,“OWASP大语言模型(LLM)应用十大风险涵盖了从模型安全、数据保护到资源消耗等多个维度的风险。 LLM01:提示注入 提示注入漏洞是指用户的提示以非...
大模型赋能网络安全,能有用? 20.12.2024 4:54
选自公众号:星尘安全 原文链接:https://mp.weixin.qq.com/s/b2C2QoCjjS0RzayO9DYjBQ 1. 威胁分析 技术实现路径: 数据收集: 汇总威胁情报、日志、网络流量等多源数据 文本预处理: 对非结构化数据进行清洗和标准化 大模型微调: 使用安全领域数据对预训练大模型进行微调 提示工程: 设计有效的提示(prompts)来引导模型分析威胁 结果解析: 解析模型输出,提取关键信息和洞察 带来的好处: 自动化复杂的威胁分析过程,提高分析效率 发现...
勒索病毒防护的新思路,勒索防护能力验证 14.12.2024 3:22
本文部分内容选自公众号:君哥的体历 原文链接:https://mp.weixin.qq.com/s/aL5W3HmJM09J0GD3TUYeXA 一、老思路是什么 勒索病毒防护:依靠防入侵+数据恢复 。 防入侵, 即是利用杀毒软件、EDR终端检测响应、IPS、防病毒等鸡技术设备,在终端侧、网络侧进行检测及防护。 数据恢复, 即是针对数据进行备份备份,配合数据恢复演练,帮企业的备份系统做一个异常的兜底。这个系统做好之后,还能缓释另外一个风险:删库跑路。 关于防入...
告警运营很难,看看他是怎么思考的 09.12.2024 3:01
选自:公众号A9 Team 原文链接:https://mp.weixin.qq.com/s/hKJNonfb3ZJdjtFLasK7JA 这篇文章干货贼多,本期仅取用部分,感兴趣的朋友不妨点进上面链接深入瞅瞅 围绕着资产、风险、人、工具、流程进行 1、知己知彼,才能百战不殆 资产 :这里的资产指的就是一家公司他所拥有的所有资产,当然我们也没办法去做到非常细因为资源有限,需要利用有限的资源去创造更大的价值,那么我们就需要去关注核心资产、核心业务所关联的"资产",...
企业的安全组织怎么搭建比较好呢 27.11.2024 3:49
选自公众号:阿肯的不惑之年 原文链接: 企业安全组织到底有什么用,应该怎么建? 不同阶段、不同规模、不同行业的企业,安全组织形态也不一样 ,比如:有些企业规模还小,可能一个兼职的安全人员就行,大企业一般会有完整的安全组织,包含虚拟组织和实体组织。 1、组织架构和职责 比如大型科技企业的经营组织架构一般有三层: 最顶层是经营管理层,一般会有一个实体部门叫总裁办或运营管理办公室,为经营管理层做具体事务的组织协...
五年安全运营实践心得 25.11.2024 3:26
选自公众号:A9 Team 原文链接: 【极思】五年安全运营实践总结与未来思考 1、原则进阶。 在近5年工作实践中发现安全运营存在几个不可能: 同步规划不可能 ,主要原因是安全是铠甲(属性),只有IT规划完才能基于IT规划做; 同步建设不可能 ,主要原因是安全供应商滞后,根本没有好的方案和设备; 同步运营也不可能 ,主要原因是安全人才滞后。作为理想还行,但不切实际。 2、工作进阶,从随机,到全面,到重点。 安全运营第一阶段...
他好厉害,总结了五年安全运营实践心得 25.11.2024 3:26
选自公众号:A9 Team 原文链接: 【极思】五年安全运营实践总结与未来思考 1、原则进阶。 在近5年工作实践中发现安全运营存在几个不可能: 同步规划不可能 ,主要原因是安全是铠甲(属性),只有IT规划完才能基于IT规划做; 同步建设不可能 ,主要原因是安全供应商滞后,根本没有好的方案和设备; 同步运营也不可能 ,主要原因是安全人才滞后。作为理想还行,但不切实际。 2、工作进阶,从随机,到全面,到重点。 安全运营第一阶段...
零信任+沙箱的新方案能在哪些场景使用 23.11.2024 3:25
选自公众号:阿肯的不惑之年 原文链接: 网络安全下半场,一个安全产品如何从“鸡肋”变成了“鸡腿” 《网络安全AI说》补充: 在电脑上运行一个“沙箱”, 将“沙箱”里面当作工作空间,外面当作个人空间。 工作空间做公司的业务访问办公操作,数据落地在这个隔离的沙箱里面,保障数据不外泄。 现如今沙箱叠加了零信任的方案在业内的声音越来越多 ,像数篷、缔盟云、深信服等公司 (排名不分先后) 均有类似的方案。我们看看这个组合的方案...
资产管理实践还得看安信证券 22.11.2024 2:10
选自公众号:安全村SecUN 原文链接: 全量安全资产管理-进阶实践|大湾区金融安全专刊·安全村 PS:全文亮点非常多,本期仅取用部分。建议感兴趣的朋友点击原文链接看下。 1、背景 每一个做安全资产管理的同学都有一个终极梦想,那就是掌握所有信息资产。为什么要掌握所有的安全资产呢,因为做防守的同学们有一个逻辑, 掌握全量资产才有可能掌握资产上的风险和隐患。 为什么说是梦想呢?每一代想挑战安全资产管理的人也不少,关于...
你们会考虑自研SOC吗?平安银行自研了 21.11.2024 3:49
选自公众号:安全村SecUN 原文链接: “自力”+“借力”:自研SOC实践|大湾区金融安全专刊·安全村 1、是否自研的决策考量 平安银行认为:外购系统和自研系统有各自摊低成本的逻辑。 面对过于专精或非常成熟的系统时选外购,面对难度不大或准备长期走此道路时选自研。 2、最小化开发:降低自研成本 首选是 寻找成熟的开源解决方案 ,在此基础上进行二次开发可以极大地降低工作量。如果没有,则需将需求、功能拆分后,调研每一个子模块...
民生证券零信任建设实践 20.11.2024 4:11
选自公众号:民生证券数字科技 原文链接: 成果分享 | 民生证券零信任建设实践 一、方案流程 1、在PC上,我们的客户端以ALL in One的架构 集成了杀毒、安全检查、设备登记、资产梳理等功能模块 。当员工通过PC进行办公时,会完成身份认证、设备健康状况检查,并通过隐身网关的敲门认证。 2、在办公访问的过程中,零信任控制中心会根据用户的身份、设备的等级进行访问的赋权,对新电脑或者临时办公电脑,只能访问部分非敏感应用,同...
你的汽车会被黑客入侵吗?新能源车龙头塞力斯的网络安全建设 19.11.2024 3:30
选自公众号:谈思汽车 原文链接: 赛力斯“网络安全之路”经验分享 1、塞力斯集团总结对于车企面临的主要信息安全问题 (1)智能化网联化带来的网络安全技术与合规风险 车辆互联使得车辆能够实现与外部通信,比如远程诊断和升级功能使得车辆生产商可以在线更新软件和固件,但这也会让黑客入侵系统和破坏车辆变得更为容易。同时,监管机构持续制定政策法规以确保车辆安全和隐私的全生命周期的保护,这会对企业造成合规压力。 (2)供...
平安银行数据防泄漏场景及实践 18.11.2024 3:29
选自公众号:安全村SecUN 原文链接: 问题导向,实战指引,守护金融数据安全|大湾区金融安全专刊·安全村 (一)偷偷转运数据到“外宅”直接泄密 金融机构在经营过程中,常涉及将数据传输到外部的情况。此类数据传输不少是短促行为,易发生业务部门“八仙过海”,将数据私搬至“外宅”的情况,带来安全风险。因此,加强内部管理、做好外部监控,控好“外宅”,是金融机构控制数据外传过程中泄漏风险的重要手段,具体包括: 1.常态化内部管...
华泰证券如何建设钓鱼防护体系 17.11.2024 3:27
选自公众号:安全村SecUN 原文链接:https://mp.weixin.qq.com/s/BnWcCWEftamtaTF2k62AWQ 1、背景介绍 在实际社工钓鱼中,以 邮件、IM投毒最为频繁 ,接下来主要通过钓鱼邮件和IM钓鱼的攻击过程来详细讲述下社会工程学的攻击过程与防御手段。 (1)邮件钓鱼 攻击者通常利用 密码到期、发票、岗位薪资调整、财政补助 等具有欺骗性的文字诱导受害者点击或者下载附件,从而达到窃取信息或远控的目的。其攻击方式也变得多种多样,通过...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.