写点什么

公司安全管理

收录了 公司安全管理 频道下的 50 篇内容

业务安全演变和管理解决之道
业务安全演变和管理解决之道

在 ArchSummit 北京 2019 大会上,崔培豪讲师做了《业务安全演变和管理解决之道》主题演讲。

宜信漏洞管理平台洞察
宜信漏洞管理平台洞察

洞察是宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。

外包开发的风险,一半以上的企业都被坑过
外包开发的风险,一半以上的企业都被坑过

本文介绍外包开发存在的意义、外包开发中的安全风险与应对解决方案。

云岫行业研究-基于云原生时代的身份安全管理
云岫行业研究 - 基于云原生时代的身份安全管理

云岫资本企服组 2021 年 3 月

安全专家利用 SQL 注入攻击机场安检漏洞
安全专家利用 SQL 注入攻击机场安检漏洞

本文提到安全专家发现航空公司使用的FlyCASS服务存在SQL注入漏洞,可绕过机场安检,允许未授权人员进入飞机驾驶舱。

微软正式发布 Azure 物联网安全中心:支持端到端威胁防护和安全管理
微软正式发布 Azure 物联网安全中心:支持端到端威胁防护和安全管理

解决方案有助于识别威胁、不安全设置和错误配置,允许在攻击者能够利用它们之前进行缓解。

某头部零售集团的数据云平台“多租户安全”实践
某头部零售集团的数据云平台“多租户安全”实践

一文看懂数据云平台的“多租户安全”技术实践。

测试人员可以做些什么来确保软件安全
测试人员可以做些什么来确保软件安全

Sara Martinez在Online TestConf上的演讲“确保软件安全”中说到,一个安全的软件开发生命周期意味着将安全融入到计划、设计、构建、测试和维护各个阶段,而不是在最后阶段才匆忙添加。

360 周鸿祎:做中国版 Mythos 不能照搬美国路线,基模能力的差距可以通过Harness补齐
360 周鸿祎:做中国版 Mythos 不能照搬美国路线,基模能力的差距可以通过 Harness 补齐

过去几个月,Anthropic的Mythos模型持续成为全球网络安全行业关注的焦点。

当 human in the loop 变成“闭着眼睛点确认”,企业Agent 安全还能靠谁?
当 human in the loop 变成“闭着眼睛点确认”,企业 Agent 安全还能靠谁?

当 Agent 有了手脚,安全就从"内容对不对"变成了"行为可不可控"——我们防的不再是模型说错话,而是 Agent 做错事。

TencentOS为华泰保险400余套核心系统打造安全稳定新基座
TencentOS 为华泰保险 400 余套核心系统打造安全稳定新基座

在华泰保险全集团多业务上云进程中,需完成存量400余套业务系统与3000余台虚拟机的迁移工作。

AI 接进企业之后,API 安全开始成为新盲区
AI 接进企业之后,API 安全开始成为新盲区

AI 能不能真正进入企业工作流,很大程度上取决于 API。

报告发现:AI生成的代码将引发新一轮技术债务浪潮
报告发现:AI 生成的代码将引发新一轮技术债务浪潮

Ox Security新发布的报告指出,AI生成的代码“功能强大,但在架构判断方面存在系统性不足”。在10月下旬发布的一份名为“初级军团:AI代码安全危机”的报告中,AI应用安全(AppSec)公司Ox Security列出了在AI生成的代码中常见的10种架构和安全反模式。

虚拟座谈会:机器时代的安全——专家解读 AI 威胁的演变
虚拟座谈会:机器时代的安全——专家解读 AI 威胁的演变

本次虚拟座谈会汇聚了业界顶尖的实践者,共同探讨 AI 威胁的演变趋势。他们还将审视传统安全方法的局限性,以及抵御未来攻击所需的关键技能。

Teleport 推出智能体身份框架,为企业基础设施中的 AI 智能体提供安全保障
Teleport 推出智能体身份框架,为企业基础设施中的 AI 智能体提供安全保障

Terraform 母公司 Teleport 发布 Teleport 智能体身份框架,旨在帮助企业安全地在云环境和本地环境中部署自主和半自主 AI 智能体。

Cloudflare通过左移安全实践扩展基础设施即代码
Cloudflare 通过左移安全实践扩展基础设施即代码

Cloudflare通过实施基础设施即代码和自动化策略执行,消除了数百个生产账户中的手动配置错误,每天处理大约30个合并请求,并在部署前而不是事件发生后捕捉安全违规。

Meta 几周内毁掉二十年工程文化,给所有“AI 优先”公司上了一课
Meta 几周内毁掉二十年工程文化,给所有“AI 优先”公司上了一课

每一个在搞“AI优先”的管理者,都欠自己一个Meta复盘

Kubescape 4.0为Kubernetes带来运行时安全和AI智能体扫描
Kubescape 4.0 为 Kubernetes 带来运行时安全和 AI 智能体扫描

开源的Kubernetes安全平台Kubescape 4.0版本正式发布,该版本新增了运行时威胁检测功能以及一系列AI时代的安全特性。这是该项目在原有扫描能力基础上,首次针对AI智能体自身安全展开防护。

预防数据泄露:在GCP上实施VPC服务控制的实践
预防数据泄露:在 GCP 上实施 VPC 服务控制的实践

本文分享了在Google Cloud Platform (GCP)环境中实施VPC-SC以防止数据窃取的经验教训,重点关注设计决策、分阶段实施、监控和持续改进。

AI Native人机协同重构内容安全新范式|AICon上海
AI Native 人机协同重构内容安全新范式|AICon 上海

本次分享将介绍快手在商业内容安全方向的大模型技术实践与组织演进经验

公司安全管理专题_资料-InfoQ中文网