写点什么

安全控制措施

收录了 安全控制措施 频道下的 50 篇内容

聊聊企业数据安全建设的难点、思路和前期准备
聊聊企业数据安全建设的难点、思路和前期准备

想充分发挥数据价值,企业首先应做好数据安全。但是,关于企业数据安全建设,它有哪些难点?有没有可以借鉴的指导思路?前期需要做哪些准备工作?本文通过深度采访试图回答这些问题。

Linux系统安全(三):贯彻10项原则,构建Linux系统安全体系
Linux 系统安全(三):贯彻 10 项原则,构建 Linux 系统安全体系

通过大量的实践经验,我们总结出10个最关键且有效的安全原则,分别是纵深防御、运用PDCA模型、最小权限法则、白名单机制、安全的失败、避免通过隐藏来实现安全、入侵检测、不要信任基础设施、不要信任服务、交付时保持默认是安全的。

OWASP 发布构建安全 Web 应用的十大控制措施

OWASP发布的十大安全风险整理总结了Web应用开发中常见的漏洞,可以用来探查和分析应用的安全问题。最近,OWASP从应用架构、设计和研发角度总结了构建安全应用的十大控制措施,致力于提高软件设计和开发人员的安全意识和能力,进而提升应用的安全性。

虚拟座谈会:机器时代的安全——专家解读 AI 威胁的演变
虚拟座谈会:机器时代的安全——专家解读 AI 威胁的演变

本次虚拟座谈会汇聚了业界顶尖的实践者,共同探讨 AI 威胁的演变趋势。他们还将审视传统安全方法的局限性,以及抵御未来攻击所需的关键技能。

微软正式发布 Microsoft Azure for Government

微软正式发布Microsoft Azure for Government,该云平台专门为公共部门和联邦机构所设计。

构建云上勒索病毒防护体系,轻松保护数据完整性
构建云上勒索病毒防护体系,轻松保护数据完整性

最近几年,勒索病毒成为许多企业安全管理者谈之色变的话题。

Figma 如何利用 AI 代理提升安全性
Figma 如何利用 AI 代理提升安全性

最近,软件公司 Figma 的工程团队详细记录了他们如何构建 AI 代理,以协助安全团队调查警报、检索过往事件、检查公司系统,甚至准备代码修复方案。

Evernote 从自有数据中心到 Google 云的迁移 - 第 1 篇

2016年底,Evernote对他们的服务进行了一次大规模的迁移。他们将Evernote服务从自有数据中心迁移到了Google Cloud Platform上。他们在短短的70天内完成了整个迁移过程,包括Evernote服务、存储数据和其他配套服务。参与这次迁移的工程师们在Evernote官方博客上分享了这次迁移的过程。这是一个系列的文章,总共有5篇。以下译文已获得翻译授权。

GitHub 推出 MCP 服务器集成,全面扩展机密扫描功能
GitHub 推出 MCP 服务器集成,全面扩展机密扫描功能

GitHub 宣布,其 MCP Server 现在已经全面支持机密扫描功能,将自动凭证检测和修复能力扩展至 AI 辅助和代理驱动的开发工作流。

AI 智能体开始参与交付,谁来证明它没有“动手脚”?IBM 与 Red Hat 给出一套新方案
AI 智能体开始参与交付,谁来证明它没有“动手脚”?IBM 与 Red Hat 给出一套新方案

IBM 与 Red Hat 扩展 Lightwell,强化 AI 时代开源软件的信任与治理。

物联网渗透测试(一):简介
物联网渗透测试(一):简介

主要面向想要熟悉 IoT 设备漏洞的挖掘和利用的软件开发人员、质量保障人员、安全从业人员,以及对主动防御措施感兴趣的读者。

一种用于管理 AI 变革步伐的演进式架构模式
一种用于管理 AI 变革步伐的演进式架构模式

本文由 InfoQ 认证架构师在线活动的参与者撰写。这是他们工作的集大成之作,反映了该期活动的参与者在 AI 与现代软件架构交叉领域中所获得的集体见解。

合规交易所Bakkt终于上线比特币交易!Bakkt是如何解决安全问题的?
合规交易所 Bakkt 终于上线比特币交易!Bakkt 是如何解决安全问题的?

“需要数周或数月的时间才能判断Bakkt是否成功。”

物联网渗透测试(五):威胁建模概念简介
物联网渗透测试(五):威胁建模概念简介

主要面向想要熟悉 IoT 设备漏洞的挖掘和利用的软件开发人员、质量保障人员、安全从业人员,以及对主动防御措施感兴趣的读者。

API 网关十五年演进:从微服务核心到 AI 时代的神经网络
API 网关十五年演进:从微服务核心到 AI 时代的神经网络

我们所认知的 AI 和大模型,实际上背后都是由无数的 API 所驱动的,大模型技术的快速发展将带来 API 的指数级增长。

用新一代.NET 技术构造 N 层 Web 应用

随着集成的复杂化以及业务逻辑日趋分布的特点,越来越多的应用采用N层结构,其目的一方面是为了通过职责分解,简化应用设计和实施风险;另一方面也为了充分重用既有开发资源。07年底.NET技术迈入3.5时代,与此同时微软相关服务器产品、开发库和框架也逐步进行升级换代,很多以往需要开发人员借助开源或第三方技术实现的内容,也可以借助新一代.NET技术完成。

智能与互联:AI 数据治理时代的数据目录关键能力 | 技术趋势
智能与互联:AI 数据治理时代的数据目录关键能力 | 技术趋势

那种将数据目录仅视为记录系统的观念已经过时,随之消亡的还有为创建和维护该目录所需的纯手工劳动。在智能体、副驾驶与自主分析的时代,我们需要的是一个通用型人工智能目录——它内嵌于系统之中、具备互操作性、富有韧性,并且专为以机器速度进行推理而构建。

亚马逊云科技发布 Loom,一个用于在企业级规模上管理 AI 代理的开源参考平台
亚马逊云科技发布 Loom,一个用于在企业级规模上管理 AI 代理的开源参考平台

亚马逊云科技最近发布了 Loom,这是一个开源且具有明确设计理念的智能代理平台,展示了企业如何在 AWS 上构建、部署和管理 AI 智能代理,并从一开始就内置了安全控制措施。

Amazon S3 路径弃用计划
Amazon S3 路径弃用计划

上周,我们相当低调地(事实上是过于低调地)宣布了我们的计划,准备缓慢而谨慎地弃用用于指定 S3 存储桶中对象地址的基于路径的访问模型。

大规模云和分布式应用:教训与策略
大规模云和分布式应用:教训与策略

本文分享了扩展云和分布式应用程序的目标与策略,重点介绍了摩根大通(JPMorgan Chase)旗下Chase.com在云迁移过程中汲取的经验教训。讨论围绕三大核心目标展开,并详细阐述了实现这些目标的具体策略,最后说明了这些方法在实践中的落地方式。对于管理大规模系统的从业者而言,这些经验源自我们在摩根大通及其他金融机构多年来的实战积累,具有宝贵的指导意义。

安全控制措施专题_资料-InfoQ中文网