其乐融融的IT技术小站

标签:风险

应用安全

十大Web应用安全威胁及防护建议(2021-2023年)

11

其乐融融 发布于 2024/03/27 02:11:19

研究人员在这个类别中发现的几乎一半的安全威胁具有中等风险水平(47%),但也存在高风险漏洞,允许代表用户的客户端访问Web应用程序。比如说,某个应用程序没有JWT(Jason Web Token)签名检查,恶意分子就可以篡改自己的JWT(通过指定另一个用户的ID来篡改),并使用生成的令牌在账户内执行各种操作。

阅读()评论(0)赞 ()

自然语言处理

论语言模型对伦理和社会造成危害的风险

1

其乐融融 发布于 2023/10/27 02:22:08

本文旨在帮助阐述与大规模语言模型(LM)相关的风险情况。为了促进负责任创新方面的进步,需要深入了解这些模型带来的潜在风险。本文详细分析了众多的已知和预期风险,参考了来自计算机科学、语言学和社会科学的多学科文献。

阅读()评论(0)赞 ()

应用安全

聊聊数据匿名化技术

4

其乐融融 发布于 2023/09/12 04:18:14

本文介绍了常规化的匿名化技术手段,同时对匿名化步骤进行了说明,详细解释了可能会发生的重标识风险,最后介绍了K匿名化技术,以及为了防止K匿名化被攻击和数据可用性问题,衍生出来的L多样性和T相近性等技术

阅读()评论(0)赞 ()

应用安全

数据匿名化技术介绍,你学会了吗?

4

其乐融融 发布于 2023/09/08 04:18:12

本文介绍了常规化的匿名化技术手段,同时对匿名化步骤进行了说明,详细解释了可能会发生的重标识风险,最后介绍了K匿名化技术,以及为了防止K匿名化被攻击和数据可用性问题,衍生出来的L多样性和T相近性等技术

阅读()评论(0)赞 ()

应用安全

风险管理之风险管理信息

0

其乐融融 发布于 2023/09/06 04:18:17

通过使用定性/定量、客观/主观技术,NCSC 认识到许多组织中存在一个共同的偏见,即网格中左上和右下象限的人口较多,而其他两个象限则为空。在此类组织中,在评估网络风险时,“客观”和“定量”这两个术语被认为具有相同的含义。

阅读()评论(0)赞 ()

应用安全

整体安全视角下的综合攻击面管理

6

其乐融融 发布于 2023/08/25 04:18:06

攻击面管理较传统风险管理,最为独特的转变,是其从防守者转换为攻击者视角审视组织的资产、脆弱性、威胁,其维度高于资产管理以及网络空间测绘,同时在风险评估的框架下,通过再度融入威胁和脆弱性,以保护数字资产为目的而进行一系列诸如资产核查、威胁发现相关工作。其不只是从管理范围上进行了延展,同时也从安全效果上得到了验证。

阅读()评论(0)赞 ()

应用安全

网络安全风险管理的十大关键要素

0

其乐融融 发布于 2023/08/23 04:18:15

网络安全风险管理已经成为企业数字化发展中的核心职能,董事会和管理层对这项工作的关注和审查力度也大大增加。高层领导想知道威胁发生的情况、投入资金的方向以及如何继续改进和发展。

阅读()评论(0)赞 ()

应用安全

聊聊前五名云安全风险

1

其乐融融 发布于 2023/08/14 04:18:17

虽然 CSP 提供安全设置,但将数据部署到云的速度和简单性往往会导致这些控制措施被忽视,而补偿消费者控制措施则不够充分。误解或误用共同责任的划分会给辩护留下漏洞;Qualys 指出,“这些安全‘漏洞’可以快速打开云环境,并将敏感数据和资源暴露给攻击者。”

阅读()评论(0)赞 ()

应用安全

风险管理之网络安全治理

0

其乐融融 发布于 2023/08/10 04:18:22

人们通常认为,由于组织使用通用的风险评估(或风险管理)方法,因此他们将能够使用生成的风险信息(例如顺序风险或影响级别或标签)作为速记方式将信息传达给风险管理决策者和业务合作伙伴。

阅读()评论(0)赞 ()

应用安全

消除机会是有效网络安全的关键

0

其乐融融 发布于 2023/08/09 04:18:24

我们无法控制网络犯罪分子的动机或手段,但组织可以采取主动措施来减少他们采取行动的机会。预防、检测和响应工具仍然有用且必要,但有效的网络安全本质上取决于主动识别和消除网络攻击机会的能力。

阅读()评论(0)赞 ()

应用安全

网络安全风险管理框架

0

其乐融融 发布于 2023/08/08 04:18:03

网络安全风险管理是一个持续的过程,您的方法需要定期审查和调整,以应对不断变化的威胁和风险形势。重要的是,不仅要监控和审查您所实施的控制措施的有效性和性能,还要监控和审查您的风险评估和网络安全风险管理方法本身。

阅读()评论(0)赞 ()

自然语言处理

论语言模型对伦理和社会造成危害的风险

1

其乐融融 发布于 2023/06/22 05:10:31

本文旨在帮助阐述与大规模语言模型(LM)相关的风险情况。为了促进负责任创新方面的进步,需要深入了解这些模型带来的潜在风险。本文详细分析了众多的已知和预期风险,参考了来自计算机科学、语言学和社会科学的多学科文献。

阅读()评论(0)赞 ()