网站首页 站内搜索

搜索结果

查询Tags标签: 威胁,共有 11条记录
  • 白帽子讲web安全笔记

    第一章 黑客精神:Open、Free、Share 漏洞:系统中可能被威胁利用以造成危害的地方。是否"应该修补" 安全的本质是信任 安全是一个持续的过程。攻击和防御技术在不断碰撞和对抗的过程中,相互促进 安全三要素: ​ 机密性(Confidentiality):数据内容不能泄露…

    2022/4/15 6:12:51 人评论 次浏览
  • 机器学习典型隐私威胁

    现在流行的 MlaaS 一般包括机器学习模型训练和提供模型预测服务两个阶段.在这两个阶段,可能面临的典型隐私攻击主要有:模型逆向攻击、模型提取攻击和成员推断攻击. (1) 模型逆向攻击(model inversion attack) 模型逆向攻击是指攻击者从模型预测结果中提取和训练数据有关的…

    2021/11/20 23:15:33 人评论 次浏览
  • 机器学习典型隐私威胁

    现在流行的 MlaaS 一般包括机器学习模型训练和提供模型预测服务两个阶段.在这两个阶段,可能面临的典型隐私攻击主要有:模型逆向攻击、模型提取攻击和成员推断攻击. (1) 模型逆向攻击(model inversion attack) 模型逆向攻击是指攻击者从模型预测结果中提取和训练数据有关的…

    2021/11/20 23:15:33 人评论 次浏览
  • 云上安全保护伞--SLS威胁情报集成实战

    简介: 威胁情报是某种基于证据的知识,包括上下文、机制、标示、含义和能够执行的建议。 什么是威胁情报 根据Gartner对威胁情报的定义,威胁情报是某种基于证据的知识,包括上下文、机制、标示、含义和能够执行的建议。威胁情报描述了现存的、或者是即将出现针对资产的威…

    2021/6/16 10:51:51 人评论 次浏览
  • Fortinet亚太安全峰会的三个关键词:韧性、威胁情报与微分段

    Fortinet亚太区年度安全峰会361度昨日在上海召开,此次361度安全峰会尚属首次在中国召开。牛君发现这个会议上的Speaker,无论是演讲质量、主题内容,还是讲台经验和综合素质,至少在国内很少看到。闲话少说,还是谈谈会议内容吧。关键词一:网络韧性资深信息安全咨询顾问…

    2021/5/30 18:23:39 人评论 次浏览
  • 2017普华永道全球信息安全状态调查:采纳威胁情报和信息共享

    大多数企业不再将网络安全视为变革的障碍或IT方面的支出,前瞻性企业认识到:网络安全投资可以培育创新,促进业务增长,助燃竞争力。全球企业正以更创新的方式来管理当今数字时代的各种威胁——第19期全球信息安全状态调查(GSISS)。普华永道与CIO和CSO联手推出的本年度调…

    2021/5/30 18:23:34 人评论 次浏览
  • 这三类问题是工控系统最大的威胁

    对手越来越聪明高效,也越来越精于***工业网络。博思艾伦咨询公司近期一项调查研究的数据强化了这一事实。该公司调查了全球314家运营有工业控制系统(ICS)的公司,发现其中34%都在一年内遭遇了2次以上的数据泄露。2015年,ICS运营者向美国相关机构报告的安全事件数量比之前…

    2021/5/30 18:22:24 人评论 次浏览
  • Connect to Protect:信息安全五大合作伙伴关系

    信息安全界有件事情是非常明确的:今天的数字威胁防御战,比以往更为难打。这里面有部分原因是因为当前面临的威胁在数量上有所增长。举个例子,美国国内税务署今年1月收到了1026起税务相关的网络钓鱼和恶意软件***报告——比去年同期增长了400%!这些恶意程序持续在各种媒…

    2021/5/30 18:22:12 人评论 次浏览
  • 制定信息物理系统安全策略

    2月初,一名身份不明的黑客远程入侵了佛罗里达州一家水处理厂的计算机系统并试图将供水中的氢氧化钠含量提高到可能造成危险的水平。 幸好当时一名操作人员发现了这次入侵。但此次事件表明,网络世界和现实世界的相交可能会带来危险。这些信息物理系统带来了许多新的风险,…

    2021/5/7 18:29:27 人评论 次浏览
  • 再谈XDR

    Cisco思科的XDR解决方案Cisco SecureX是一款云原生内置平台,它能将 Cisco Secure 产品组合与客户基础设施紧密相连。它以集成、开放的设计简化了安全防护工作,在单一界面中提供全面的可视性,并通过自动化工作流最大程度提高运维效率。从根本上减少威胁驻留时间和人工操…

    2021/4/27 18:26:05 人评论 次浏览
  • 卡巴斯基在桌面窗口管理器中发现零日漏洞

    2021年初,卡巴斯基研究人员在对已经被上报的BITTER高级可持续威胁组织使用的CVE-2021-1732漏洞进行深入分析后,发现了另一个零日漏洞。目前,安全专家还未能将这种漏洞与任何已知的威胁行为者联系起来。 零日漏洞从根本上说是一种未知的软件缺陷。一旦被发现,能够让攻击…

    2021/4/15 18:26:44 人评论 次浏览
扫一扫关注最新编程教程