写点什么
创作场景
- 记录自己日常工作的实践、心得
- 发表对生活和职场的感悟
- 针对感兴趣的事件发表随笔或者杂谈
- 从 0 到 1 详细介绍你掌握的一门语言、一个技术,或者一个兴趣、爱好
- 或者,就直接把你的个人博客、公众号直接搬到这里
登录/注册
收录了 公司安全管理 频道下的 50 篇内容

在 ArchSummit 北京 2019 大会上,崔培豪讲师做了《业务安全演变和管理解决之道》主题演讲。

洞察是宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。

本文介绍外包开发存在的意义、外包开发中的安全风险与应对解决方案。

云岫资本企服组 2021 年 3 月

本文提到安全专家发现航空公司使用的FlyCASS服务存在SQL注入漏洞,可绕过机场安检,允许未授权人员进入飞机驾驶舱。

解决方案有助于识别威胁、不安全设置和错误配置,允许在攻击者能够利用它们之前进行缓解。

一文看懂数据云平台的“多租户安全”技术实践。

Sara Martinez在Online TestConf上的演讲“确保软件安全”中说到,一个安全的软件开发生命周期意味着将安全融入到计划、设计、构建、测试和维护各个阶段,而不是在最后阶段才匆忙添加。

过去几个月,Anthropic的Mythos模型持续成为全球网络安全行业关注的焦点。

当 Agent 有了手脚,安全就从"内容对不对"变成了"行为可不可控"——我们防的不再是模型说错话,而是 Agent 做错事。

在华泰保险全集团多业务上云进程中,需完成存量400余套业务系统与3000余台虚拟机的迁移工作。

AI 能不能真正进入企业工作流,很大程度上取决于 API。

Ox Security新发布的报告指出,AI生成的代码“功能强大,但在架构判断方面存在系统性不足”。在10月下旬发布的一份名为“初级军团:AI代码安全危机”的报告中,AI应用安全(AppSec)公司Ox Security列出了在AI生成的代码中常见的10种架构和安全反模式。

本次虚拟座谈会汇聚了业界顶尖的实践者,共同探讨 AI 威胁的演变趋势。他们还将审视传统安全方法的局限性,以及抵御未来攻击所需的关键技能。

Terraform 母公司 Teleport 发布 Teleport 智能体身份框架,旨在帮助企业安全地在云环境和本地环境中部署自主和半自主 AI 智能体。

Cloudflare通过实施基础设施即代码和自动化策略执行,消除了数百个生产账户中的手动配置错误,每天处理大约30个合并请求,并在部署前而不是事件发生后捕捉安全违规。

每一个在搞“AI优先”的管理者,都欠自己一个Meta复盘

开源的Kubernetes安全平台Kubescape 4.0版本正式发布,该版本新增了运行时威胁检测功能以及一系列AI时代的安全特性。这是该项目在原有扫描能力基础上,首次针对AI智能体自身安全展开防护。

本文分享了在Google Cloud Platform (GCP)环境中实施VPC-SC以防止数据窃取的经验教训,重点关注设计决策、分阶段实施、监控和持续改进。

本次分享将介绍快手在商业内容安全方向的大模型技术实践与组织演进经验