构筑企业网络安全防线:勒索攻击防护方案设计
企业加强网络安全防护以抵御勒索攻击需采取“技术 + 管理 + 应急” 的多维策略,结合攻防实践中的关键漏洞点(如钓鱼攻击、漏洞利用、权限失控等),以下是系统性防护方案:一、强化技术...
从0到1开发AI代码审计系统:如何打造高效代码审计解决方案?
在网络安全的战场上,漏洞就像隐藏的 “暗礁”,一旦触碰,软件系统便会陷入危机。浅层漏洞还好,黑盒扫描工具能轻松揪出,但那些深层隐患,就像潜伏的 “特工”,非得靠代码审计才能挖出来,...
北京日报 | 绿盟科技报告:过去一年国内数据泄露事件3510起
全文共690字,阅读大约需1分钟。近日,在绿盟科技发布的《网络安全2025:冲刺“十四五”》报告中记者了解到,2024年公开报告网络安全受害单位增长130%,制造业、金融业成主要攻...
五年磨一剑 - who 7.0发布
司稽 | Who司稽,察留连不时去者 ——《周礼·司稽》 司稽作为地官的属官,其职责就是确保市场的正常运行和人员的有序流动,对于那些违反规定、扰乱市场秩序的行为进行及时的制止和处罚...
Secure ITWorld专访CertiK联合创始人——技术与监管如何重塑未来
2月18日,2025香港共识大会(2025 Consensus HK)期间,专注安全的Web3媒体Secure ITWorld对CertiK联合创始人顾荣辉教授进行了专访。在此次访...
CISP-PTS:网络安全攻防实战,从这里开始
你是否对网络安全充满热情,渴望成为守护网络空间的“白帽黑客”?你是否想提升自身技能,在渗透测试领域脱颖而出,斩获高薪offer?你是否期待获得权威认证,为职业发展增添重磅砝码?如果...
美国NIST发布《网络安全框架2.0版半导体制造概要初步公开草案》
近年来,半导体行业频繁曝出安全漏洞。例如,英特尔2023年被发现多个CPU漏洞,如Downfall漏洞、Reptar漏洞等,2024年又陆续出现GhostRace和NativeBH...
独家 | 国内网络安全行业Agentic AI应用调研结果揭晓
AI Agent模式在商业和安全领域的应用前景广阔,同时也带来了新的安全风险和治理挑战。如何抓住 Agentic AI 的发展机遇,并帮助用户规避其安全隐患,是当前网络安全从业者亟...