<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzg2MDY0MjQwMw.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Wed, 05 Mar 2025 22:14:42 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>什么是互联网暴露面？什么是攻击面？暴露面与攻击面有什么区别？</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494346&amp;idx=1&amp;sn=b6d175d5c060cd38c12007e07fcf7461</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2025-03-05T18:01:03</pubDate></item><item><title>2025年网络安全十大发展趋势</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494327&amp;idx=1&amp;sn=7528e2616d64eabb3a33dc3d46e37012</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2025-02-25T18:01:03</pubDate></item><item><title>大模型背景下生成式AI带来的网络安全威胁应对</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494317&amp;idx=1&amp;sn=e67cb658cf43995bd5c239ca54c97c7f</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2025-02-18T18:00:19</pubDate></item><item><title>我国生成式人工智能的发展现状与趋势</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494307&amp;idx=1&amp;sn=b8646070a69325f906e9c2c61048008e</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2025-02-11T18:01:22</pubDate></item><item><title>新兴技术如何重塑网络安全审计</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494292&amp;idx=1&amp;sn=290bc5c696bb851469fc9c364d7ef982</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2025-01-21T18:00:19</pubDate></item><item><title>2025年AI相关安全趋势：机遇与挑战并存</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494282&amp;idx=1&amp;sn=38837d9776fe7c13ed4eaf761d79ee47</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2025-01-14T18:02:28</pubDate></item><item><title>人工智能监管的三重维度</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494273&amp;idx=1&amp;sn=31555620307ebcffbd70c544fc0a35e0</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2025-01-07T18:00:40</pubDate></item><item><title>中小企业防范十大常见网络攻击的实用技巧</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494256&amp;idx=1&amp;sn=f527e6bad1063aa4ecb263a208c61f7a</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-12-24T18:01:01</pubDate></item><item><title>AI机器人的头号威胁：大模型越狱</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494247&amp;idx=1&amp;sn=8fe998bd86724e0ff4d7e9fa2d4538ce</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-12-17T18:00:29</pubDate></item><item><title>从勒索软件到APT：揭开制造业面临的8大网络安全威胁</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494229&amp;idx=1&amp;sn=00ba639704a1a21def406229988dd7a3</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-12-10T18:00:14</pubDate></item><item><title>生成式人工智能对网络安全产业影响分析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494218&amp;idx=1&amp;sn=33d54a96989604c450a226d8ea80ca47</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-12-03T18:00:35</pubDate></item><item><title>MITRE公布最危险软件漏洞TOP25榜单</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494201&amp;idx=1&amp;sn=d9645cdb993c2d8f5138da833032b59c</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-11-26T18:00:45</pubDate></item><item><title>超越ChatGPT：代理型人工智能的崛起及其对安全的影响</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494188&amp;idx=1&amp;sn=7929c24b650b0db5561d8d90bb61af9b</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-11-19T18:00:16</pubDate></item><item><title>25家跨国企业数据泄露，MOVEit漏洞引发重大安全危机</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494178&amp;idx=1&amp;sn=0d4852fc03018dc79cd27a0c73b7eb46</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-11-12T18:00:18</pubDate></item><item><title>2024人工智能十大前沿技术趋势展望发布</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494168&amp;idx=1&amp;sn=0e9d155169f9938f49f143f1a4ac8e7f</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-11-07T18:00:31</pubDate></item><item><title>11月1日起，13项网络安全国家标准开始实施</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494168&amp;idx=2&amp;sn=d7c56a502f6be14c266f8aa594c9389a</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-11-07T18:00:31</pubDate></item><item><title>勒索软件的发展演进与攻击特征分析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494152&amp;idx=1&amp;sn=efaf9f41086c04a18d4289ef35801906</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-10-29T18:00:57</pubDate></item><item><title>安全即代码：DevSecOps的关键构件</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494140&amp;idx=1&amp;sn=b18c10a4252719af6799a5c1120b4e4d</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-10-22T18:00:52</pubDate></item><item><title>AI vs. AI：人工智能时代的网络安全攻防战</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494130&amp;idx=1&amp;sn=6b5c43c60ebc445cd8de8821d75f6235</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-10-15T18:00:17</pubDate></item><item><title>Apache Avro SDK曝关键漏洞，可在Java中执行任意代码</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494100&amp;idx=1&amp;sn=899025e83b9ba00eb970702d0fe6a92e</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-10-09T18:00:52</pubDate></item><item><title>生成式人工智能的数据安全风险与应对措施</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494091&amp;idx=1&amp;sn=5d5f7381dd0f1e9568f98678c881e997</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-09-30T18:00:30</pubDate></item><item><title>警惕风险突出的100个高危漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494077&amp;idx=1&amp;sn=80dcf3e1f17ed539b89becf0d2f2bb18</link><description></description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-09-24T18:00:43</pubDate></item><item><title>《人工智能安全治理框架》1.0版公开发布</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494065&amp;idx=1&amp;sn=0ef857253a314a6e124d15fb6a713d5a</link><description>9月9日，由全国网络安全标准化技术委员会制定的《人工智能安全治理框架》1.0版正式对外公开发布。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-09-10T18:00:58</pubDate></item><item><title>揭示网络安全运营中的隐藏挑战</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494010&amp;idx=1&amp;sn=d388596d76c38b30b2bf56e727954251</link><description>企业安全运营团队要想在面对威胁时能够保持领先，不仅需要跟上最新的技术发展趋势，同时还应该关注一些已经存在，但是却容易被忽视的关键挑战</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-09-03T18:01:16</pubDate></item><item><title>人工智能时代，网络安全人士还有必要学习编程吗?</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247494001&amp;idx=1&amp;sn=14d4f09c9aa01082aab78f3efae28435</link><description>编程语言技能真的不再重要了吗?</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-08-27T18:00:55</pubDate></item><item><title>WPS Office两个严重漏洞曝光，已被武器化且在野利用</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493992&amp;idx=1&amp;sn=16f2ec4ffc96ccf43ffbf5aedc2f6592</link><description>ESET的安全研究人员发现它正在野外被积极利用。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-08-20T18:00:54</pubDate></item><item><title>AMD曝出“超级权限漏洞”，数亿设备面临威胁</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493980&amp;idx=1&amp;sn=daf091282bd6f7c54bcf39031f3eadb8</link><description>该漏洞影响了自2006年以来发布的几乎所有AMD处理器，数以亿计的笔记本、台式机和服务器面临威胁。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-08-13T18:04:40</pubDate></item><item><title>加大预算投入来对抗AI驱动的网络攻击已经势在必行</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493971&amp;idx=1&amp;sn=01c57adf11ed5aa0c0406ef8f0ebea7e</link><description>据研究机构Gartner日前发布的《2024年第二季度新兴风险排行榜》调查显示，AI增强的网络攻击已成为全球企业组织数字化发展中的最大新兴风险。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-08-07T18:00:50</pubDate></item><item><title>优化整合网络安全供应商的6点建议</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493962&amp;idx=1&amp;sn=d3f078be83764b95e4a8e0e3c4c7b818</link><description>这些彼此孤立、松散组合的安全产品日益增多，也使得企业自身的网络安全体系愈加复杂，并给企业带来了诸多安全隐患。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-07-30T18:00:20</pubDate></item><item><title>Crowdstrike“蓝屏风暴”创历史纪录，瘫痪全球近千万台设备</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493953&amp;idx=1&amp;sn=c267e18690dd146c7c2b8973478c7057</link><description>从微软公布的数据来看其影响已经超过了“心脏滴血”、“WannaCry病毒”等历史上最严重的网络安全事件。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-07-23T18:00:26</pubDate></item><item><title>当前美国漏洞治理体系面临的挑战与应对举措</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493941&amp;idx=1&amp;sn=b02b55c2639946f18e77af65cf6e388b</link><description>梳理美国在漏洞治理方面的历史沿革，分析其理念转变及应对举措，对于强化我国漏洞治理能力具有重要的参考价值。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-07-16T18:00:17</pubDate></item><item><title>生成式人工智能服务安全标准的中国方案</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493930&amp;idx=1&amp;sn=8c34f73d050688e81d9685af7337632e</link><description>人工智能治理成为攸关全人类命运的重要课题，我们积极探索日渐形成生成式人工智能服务安全标准的中国方案。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-07-09T18:05:22</pubDate></item><item><title>2024年上半年典型网络攻击事件盘点</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493920&amp;idx=1&amp;sn=0a8922e9f9c5798998291923a3743181</link><description>2024年上半年已经过去，全球网络安全威胁态势依然严峻，严重的网络攻击事件从未间断，众多组织遭到了勒索软件、数据窃取和隐私泄密的攻击威胁。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-07-02T18:01:24</pubDate></item><item><title>云端警报：揭秘云计算安全威胁及其防御对策</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493910&amp;idx=1&amp;sn=dea326d8895d283d7307aaaa49738ea1</link><description>根据Palo Alto Networks第42单位的最新攻击面威胁研究报告，在所有部门的组织中观察到的五分之四的安全漏洞来自云环境。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-06-26T18:00:36</pubDate></item><item><title>警惕勒索软件：数据安全的重大威胁</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493894&amp;idx=1&amp;sn=a99bc583824e7a9be5f39a596f5db2b9</link><description>勒索软件通过加密受害者的文件，使其无法正常访问，然后要求受害者支付赎金以恢复文件的访问权限。勒索软件的攻击方式多种多样，可以通过电子邮件附件、恶意网站、漏洞利用等途径传播。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-06-18T18:02:01</pubDate></item><item><title>网络黑客们“青睐”的10大系统安全缺陷</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493885&amp;idx=1&amp;sn=29b43fb1b6a2a4078b4789a1ad15402d</link><description>尽管这些弱点是由不同的安全漏洞引发，但却有许多的相似共同点。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-06-12T18:00:46</pubDate></item><item><title>人工智能治理：从理论到实践——NIST AI风险管理框架解析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493863&amp;idx=1&amp;sn=50a2a5ced6968dda3c80a6ee60224c67</link><description>AI系统设计有不同程度的自主运行能力。与之相关的最主要风险有哪些?</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-06-04T18:00:41</pubDate></item><item><title>不能以绝对指标衡量安全</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493853&amp;idx=1&amp;sn=845a6da8d4b59b268d73948c64067d94</link><description>指导风险评估的背景和指标不断变化，我们对安全团队进展的理解也在不断变化。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-05-28T18:00:49</pubDate></item><item><title>2024 年第一季度勒索软件态势</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493839&amp;idx=1&amp;sn=53a5223d85d360663be95a82a641e58b</link><description>尽管 2024 年第一季度的数据表明勒索软件活动有所放缓，但这可能只是短暂的平静。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-05-21T18:00:40</pubDate></item><item><title>少花钱，多办事!降低网络安全建设成本的6个“锦囊”</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493811&amp;idx=1&amp;sn=723882441eac43fcadb8ab36c501792d</link><description>企业并不是在安全建设上花的钱越多，就会越安全。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-05-14T18:00:40</pubDate></item><item><title>人工智能安全挑战及治理研究</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493793&amp;idx=1&amp;sn=3a5ac80034928b566006b4d90c18fcd2</link><description>人工智能技术具有自主智能、数据依赖性、“算法黑箱”和“不可解释”等特征，它在技术内生、应用衍生、数据安全和隐私保护等方面将面临严峻的安全和伦理挑战，并极可能在国家安全、社会伦理和个人生命财产安全等方面产生更加严重和影响更加广泛的后果。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-05-07T18:00:13</pubDate></item><item><title>Forrester：2024年五大网络安全新威胁，两项和人工智能有关</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493789&amp;idx=1&amp;sn=6762b2b1260d29631e7da0184016468c</link><description>人工智能正重塑网络安全格局，武器化大语言模型正成为首选攻击工具。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-04-30T18:01:01</pubDate></item><item><title>人工智能模型安全存隐患，中科天齐人工智能模型安全测试系统即将发布</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493751&amp;idx=1&amp;sn=8176f4be6affbd626e2b32bf9e942ced</link><description>欢迎持续关注中科天齐人工智能模型(神经网络算法)安全性测试系统。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-04-23T18:00:32</pubDate></item><item><title>OWASP发布大语言模型网络安全与治理清单</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493738&amp;idx=1&amp;sn=577bfb8e1e3aeeeb5ebaa33bbe32b208</link><description>当前人工智能技术面临的最大风险是大语言模型(LLM)和生成式人工智能技术的发展和应用速度已经远远超过了安全和治理的速度。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-04-19T18:02:49</pubDate></item><item><title>中科天齐上榜安全牛发布中国网络安全行业全景图(第十一版)</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493738&amp;idx=2&amp;sn=c781587fe8abfbb5ad12091fbc2846f2</link><description>中科天齐自主研发的国产静态代码安全检测工具WuKong成功入选“软件供应链安全”——静态安全测试领域。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-04-19T18:02:49</pubDate></item><item><title>AISecOps：扩展 DevSecOps 以保护 AI 和 ML</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493709&amp;idx=1&amp;sn=0eb70ddd60020cde7bb97f6e32918027</link><description>一个令人担忧的趋势是，网络攻击者以代码和图像存储库为目标，旨在向软件供应链注入恶意软件。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-04-09T18:01:23</pubDate></item><item><title>简析数据安全保护策略中的10个核心要素</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493700&amp;idx=1&amp;sn=37cefe743638f87e6a8bb86992bf99cd</link><description>为了更好地保护在数据安全方面的投资，企业组织应该参考以下10个关键要素，提前制定出一份成功、高效的数据安全保护策略。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-04-02T18:00:37</pubDate></item><item><title>10大Web应用安全威胁及防护建议(2021-2023年)</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493680&amp;idx=1&amp;sn=bd3ab5e1d8389ff0eae9d6b0b73642cd</link><description>测试人员遵循黑盒、灰盒和白盒方法对所获得的数据进行了评估分析，并以此总结了过去三年(2021-2023年)全球企业组织面临的最普遍、最严重的10大Web应用安全威胁</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-03-27T18:00:48</pubDate></item><item><title>NSA发布云环境应用10大安全策略</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493660&amp;idx=1&amp;sn=b6cdad6d8e67a6380eecd0b1de4ba4d1</link><description>美国国家安全局(NSA)联合发布了多份网络安全实践指南报告，其中包含了基于云环境应用最佳实践的10条安全策略，旨在帮助企业组织改善云环境应用的安全态势。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-03-19T18:00:29</pubDate></item><item><title>安全团队需要重点演练的四大威胁</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493651&amp;idx=1&amp;sn=eed408777edee3b69df57d1175f131a0</link><description>面对日益增长的漏洞和威胁，企业安全团队应该优先选择哪些威胁进行测试?</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-03-12T18:00:14</pubDate></item><item><title>2024年网络犯罪五大趋势</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493640&amp;idx=1&amp;sn=0ba6a01eec304588c7368e8cfc27cdf9</link><description>网络犯罪已经进入人工智能时代，勒索软件、APT等高级威胁正在经历一次“网络犯罪技术革命”。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-03-05T18:00:45</pubDate></item><item><title>OWASP发布《AI大模型应用网络安全治理检查清单》</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493631&amp;idx=1&amp;sn=0ffd7e9ee625c5292c4a7ef532ac82b7</link><description>本次发布的《检查清单》正是为了对上次发布的风险清单进行了完善和补充。通过遵循检查清单的建议要求，组织不仅可以增加对大模型安全应用的信任，还可以提供一个简单有效的持续改进战略来鼓励组织未来的应用创新。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-02-28T18:01:13</pubDate></item><item><title>中国计算机学会计算机安全专委会发布2024年网络安全十大发展趋势</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493620&amp;idx=1&amp;sn=3182219e94b7f1b6efed74e40683d200</link><description>网络攻击的方式和手段，在人工智能技术的推动下不断演变</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-02-20T18:00:19</pubDate></item><item><title>工信部发布《工业控制系统网络安全防护指南》</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493601&amp;idx=1&amp;sn=f4e25f874cde16e733f1a483ddc330eb</link><description>工业控制系统普遍存在安全防护措施不完善、漏洞众多的问题，容易受到黑客攻击、恶意软件入侵等威胁。不仅如此，工业控制系统往往与互联网相连，网络边界不清晰，容易受到外部攻击，对系统运行稳定性产生严重影响。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-02-06T18:00:58</pubDate></item><item><title>人工智能时代网络安全的六大趋势</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493592&amp;idx=1&amp;sn=6fcf21bcbfe59664c4faa6a599ba8564</link><description>在2024年，随着生成式AI攻防对抗、网络犯罪规模化、全球大选与地缘政治动荡和新型网络威胁的快速增长，网络安全也将迎来一次重大变革和洗牌。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-01-30T18:00:37</pubDate></item><item><title>10种较流行的网络安全框架及特点分析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493575&amp;idx=1&amp;sn=d0091a3098ad2e243be0cf17428bf8cc</link><description>本文收集整理了目前行业中已被广泛应用的10种较流行网络安全框架，并对其应用特点进行了简要分析。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-01-23T18:01:07</pubDate></item><item><title>大语言模型漏洞缓解指南</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493556&amp;idx=1&amp;sn=19a91ad8476438452d87cdb502bc0fc2</link><description>人工智能威胁态势每天都在变化，企业安全团队应当优先关注和处理那些对企业运营构成重大风险的大语言模型漏洞。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-01-16T18:00:23</pubDate></item><item><title>Gartner发布2024年网络安全9大趋势</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493547&amp;idx=1&amp;sn=71638f1d9ff84a0f487a0bbc8f6c1165</link><description>安全和风险管理领导者面临着来自技术、组织和人力等多方面的颠覆性挑战。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-01-09T18:00:52</pubDate></item><item><title>2023年数据泄漏成本报告的四个关键发现</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493537&amp;idx=1&amp;sn=b375e90a9547b42cbe80011d7fcc213e</link><description>根据IBM近日发布的《2023年数据泄露成本报告》，2023年数据泄漏平均成本高达445万美元，创下历史新高。医疗、金融、制药、能源和工业五大行业的数据泄漏成本最高，其中医疗行业的平均成本(1093万美元)显著高于其他行业。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2024-01-03T18:00:17</pubDate></item><item><title>2024年网络安全合规建设的6个发展预测</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493524&amp;idx=1&amp;sn=ef4efd7c49f9c5ca3f253aed3c52f245</link><description>在企业组织数字化转型发展过程中，网络安全合规运营一直发挥着重要的作用，是企业积极开展网络安全建设的主要驱动因素之一。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-12-26T18:00:28</pubDate></item><item><title>网络安全运营关键绩效指标简析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493509&amp;idx=1&amp;sn=9555cc74ed5cea4ce611d8eebba2ba34</link><description>本文收集整理了企业网络安全运营工作中应该密切跟踪的12个关键绩效度量指标，并对其特点进行了简要分析。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-12-20T18:02:37</pubDate></item><item><title>2024年十大新兴网络安全威胁</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493500&amp;idx=1&amp;sn=7cd1e4c5bd28512e359d2f7a7021ba1c</link><description>即将到来的2024年，随着网络犯罪的规模化和新兴网络威胁的快速增长，防御者将面临前所未有的艰巨挑战。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-12-12T18:00:40</pubDate></item><item><title>阻碍网络安全自动化的4大挑战</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493491&amp;idx=1&amp;sn=d6b70a5cd5e7ad13bb6b0e1cde35c227</link><description>阻碍企业对网络安全自动化技术应用真正树立信心并实现最大化效果的主要挑战有哪些？</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-12-05T18:03:38</pubDate></item><item><title>开源软件又出大事件，ownCloud 曝出三个严重漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493478&amp;idx=1&amp;sn=f1725de6bce3699e728e2efd0393b207</link><description>OwnCloud 网站报告，其安装量达 20 万次，拥有 600 家企业客户和 2 亿用户。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-11-28T18:00:58</pubDate></item><item><title>2024年高级威胁发展的9个预测</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493469&amp;idx=1&amp;sn=8084f0db5c5364c1c0cecda5412ec9a2</link><description>为了保护自身利益，企业组织需要做好网络安全事件的应对准备，并预测未来的发展趋势。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-11-22T18:00:55</pubDate></item><item><title>网络安全能力左移面临7大挑战</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493460&amp;idx=1&amp;sn=78c94cc71e7d75b35d3a6dfec8b91367</link><description>安全左移强调在系统设计、开发和部署的早期阶段就集成安全性和控制措施，这样可以更好地识别和消除潜在的安全弱点，减少漏洞的产生和被利用的风险，从而更好地适应当前复杂的网络安全威胁环境。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-11-14T18:03:24</pubDate></item><item><title>2023年勒索软件威胁态势：从加密数据向无加密攻击演变</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493451&amp;idx=1&amp;sn=e2ca3f7d38120011adcded120127e63f</link><description>相比以加密数据为主的传统勒索攻击模式，新一代的无加密(Encryptionless)勒索攻击是一个需要企业组织重点关注的趋势。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-11-07T18:00:44</pubDate></item><item><title>6种最常见的软件供应链攻击</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493438&amp;idx=1&amp;sn=2072d755c0a3cde16ac5fe9f96a26a7f</link><description>软件供应链攻击已成为当前网络安全领域的热点话题，其攻击方式的多样性和复杂性使得防御变得极为困难。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-10-31T18:01:08</pubDate></item><item><title>IT行业成为网络攻击重灾区!2023年10家知名IT企业安全事件盘点</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493429&amp;idx=1&amp;sn=e37ab767671ef7bdfe7ca715d0b601a0</link><description>为了充分了解网络攻击对IT行业的影响和特点，这里盘点了在2023年遭到攻击的10家知名的IT公司，并对相关攻击情况进行了分析。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-10-24T18:00:49</pubDate></item><item><title>生成式人工智能时代的5大网络安全趋势</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493405&amp;idx=1&amp;sn=95e6582ee1f2d1724bb1c5d9aca1df6e</link><description>随着生成式AI技术部署日益增加，安全措施也需要具备与之同步的动态、智能和敏捷性。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-10-17T18:00:34</pubDate></item><item><title>企业数字化转型必须面对的十大网络安全威胁</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493391&amp;idx=1&amp;sn=789fb4bbdf764d074351d9408b2f4603</link><description>今天的网络攻击者们不断改进和创新攻击技术，以逃避传统安全防御措施，导致网络安全威胁呈现更复杂的态势。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-10-10T18:00:11</pubDate></item><item><title>史上影响严重的10起勒索软件攻击</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493369&amp;idx=1&amp;sn=419fec7c3b46656f9533bde2796ef038</link><description>2023年7月的勒索软件攻击多达502起，创下纪录，比2023年6月的434起攻击增加了16%，是2022年7月观察到的勒索软件攻击数量的两倍多。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-09-26T18:00:10</pubDate></item><item><title>关于网络攻击面，企业应该仔细思考的10个问题</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493358&amp;idx=1&amp;sn=98f0f2dcfaf856fad02a8f1bf36cc57d</link><description>尽管很多企业已经开始高度关注网络攻击面的监测与管理，但是对自身网络攻击面的了解程度却远远不够。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-09-19T18:00:39</pubDate></item><item><title>勒索软件攻击防护中的6个常见错误</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493349&amp;idx=1&amp;sn=0f357fd2f55f9112a06dc986de60fe46</link><description>随着勒索攻击威胁形势的不断变化，很多错误的做法可能会阻碍企业勒索防护计划的有效执行，并使组织的数字化业务暴露在勒索攻击的威胁之下。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-09-12T18:00:25</pubDate></item><item><title>构建风险优先的网络安全防护新模式</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493340&amp;idx=1&amp;sn=a03dbe1fc03158d859a975f3becab9e4</link><description>为了充分理解风险优先的价值和优点，我们有必要首先分析传统安全优先方法的局限性。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-08-29T18:00:45</pubDate></item><item><title>2023年工控安全的六个关键问题</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493331&amp;idx=1&amp;sn=ce1bbd93dccfd7fd3d9d116e023f5c61</link><description>面向IT与OT融合的下一代网络安全方案需要具备哪些能力?</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-08-22T18:00:25</pubDate></item><item><title>人工智能时代最关键的三种网络安全技能</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493321&amp;idx=1&amp;sn=ca9ba5ee0ff65f33d01742b05a971072</link><description>随着基于大语言模型的生成式人工智能变革浪潮袭来，首当其冲的网络安全行业正面临一次技术和方法的颠覆性革命，不想被淘汰的网络安全从业人员需要重新点亮技能树。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-08-15T18:00:58</pubDate></item><item><title>12个常被利用的漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493310&amp;idx=1&amp;sn=6d0c3315c4801d86e664890f98e645c1</link><description>许多软件漏洞或漏洞链的概念验证(PoC)代码是公开可用的，这可能导致漏洞被更多攻击者利用。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-08-08T18:00:40</pubDate></item><item><title>云安全漏洞管理的原则与实践</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493300&amp;idx=1&amp;sn=ff4af7f26ffc041356f1bb56c37f6494</link><description>企业组织在开展云漏洞管理工作之前，需要首先了解云环境中主要的安全漏洞是什么</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-08-01T18:00:14</pubDate></item><item><title>开展网络安全漏洞扫描的10个关键步骤</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493276&amp;idx=1&amp;sn=90abaa622399e731d188102a706c33fb</link><description>漏洞扫描技术有多种不同类型，但只有通过科学的流程设计，扫描工作才能获得更有效的漏洞检测效果，保护企业数字化业务安全开展。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-07-25T18:00:59</pubDate></item><item><title>缩小数字攻击面的10种安全控制措施</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493265&amp;idx=1&amp;sn=2f9fb7c02cbf29c3ce3480caf042394f</link><description>数字攻击面包括了错综复杂的在线资产和庞大的数字供应链，是网络犯罪分子重点关注的攻击目标。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-07-18T18:00:10</pubDate></item><item><title>网络安全漏洞（风险）扫描的12种类型</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493236&amp;idx=1&amp;sn=a2ac9b1ba60e0f826e2e9d2dc47e7d60</link><description>本文收集整理了目前最常见的12种漏洞扫描类型，并对每种扫描的主要应用特点和典型适用场景进行了分析介绍。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-07-11T18:00:17</pubDate></item><item><title>越流行的大语言模型越不安全</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493211&amp;idx=1&amp;sn=96e15f72c6ef1780b80f2fc2d1ec02de</link><description>生成式人工智能开源项目越流行、越新，其安全性就越不成熟。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-07-04T18:00:48</pubDate></item><item><title>2023数据泄漏报告十大发现</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493199&amp;idx=1&amp;sn=81e7f4560f19753669f7318bd0cbc935</link><description>尽管企业的网络安全支出有所增加，但网络安全的发展速度并未跟上攻击者的步伐，数据泄漏(损失)不但没有缓解，反而更加严重。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-06-27T18:00:04</pubDate></item><item><title>第三方API安全的五个最佳实践</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493188&amp;idx=1&amp;sn=1cf48dcbe190b3814046e34065550b91</link><description>根据Salt Security 2023年一季度API安全状况报告，过去一年中，大约94%的企业的生产API遇到过安全问题。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-06-20T18:00:45</pubDate></item><item><title>2023 年 OWASP 十大 API 安全风险清单</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493153&amp;idx=1&amp;sn=742f51a21eaad93400a118d2b3207c3c</link><description>OWASP API 安全项目通过强调不安全 API 中的潜在风险，并说明如何减轻这些风险，为软件开发人员和安全评估人员提供价值。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-06-13T18:00:55</pubDate></item><item><title>大多数勒索软件活动源自三条常见的初始攻击途径</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493139&amp;idx=1&amp;sn=1d9fe686eb12191eadabb61075f0b0b4</link><description>大多数勒索软件攻击者使用三种主要的攻击途径之一来攻陷网络，并获得访问组织关键系统和数据的权限。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-06-06T18:03:27</pubDate></item><item><title>三星漏洞正在被黑客利用</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493126&amp;idx=1&amp;sn=84db35757e7ba56ccfcf3c1695529e35</link><description>关于影响三星设备的安全问题，这个问题可以让攻击者绕过 Android 的地址空间布局随机化 (ASLR) 保护，在有针对性的攻击中绕过保护。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-05-30T18:00:46</pubDate></item><item><title>最危险的十大AI攻击</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493114&amp;idx=1&amp;sn=129a06b951e726cb9b76eccf2f97fc97</link><description>面对AI风险，企业正在打一场双线战争。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-05-23T18:00:27</pubDate></item><item><title>2023年企业网络安全领域的七大挑战</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493099&amp;idx=1&amp;sn=38c1f42121ff48813fc13bc8ce6dba4b</link><description>网络犯罪分子不会懈怠，安全团队保护网络、系统、应用程序和数据的工作也不该懈怠。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-05-16T18:00:21</pubDate></item><item><title>高效内部威胁防护计划构建指南</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493080&amp;idx=1&amp;sn=1c3a9f81c1983d36106350bf59e0213d</link><description>对于现代企业组织而言，创建并应用一个高效的内部威胁防护计划具有哪些好处？</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-05-09T18:00:49</pubDate></item><item><title>我国第一个关键信息基础设施安全保护标准正式施行!</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247493038&amp;idx=1&amp;sn=c6cd67d24b17ef053152ff474660bfdb</link><description>此标准于2023年5月1日正式实施。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-05-05T18:00:04</pubDate></item><item><title>网络安全事件响应计划的10个常见错误</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492989&amp;idx=1&amp;sn=ffd6ecc406b9bdd7b0317cb3c54c6bb8</link><description>随着网络威胁形势的不断变化，很多错误的做法可能会破坏响应计划的有效执行，并使组织的系统暴露在更多威胁的面前。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-04-25T18:02:06</pubDate></item><item><title>2023网络安全十大发展趋势</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492961&amp;idx=1&amp;sn=0588c69f9d9c4adafca15415f56e416d</link><description>近日，中国计算机学会(CCF)计算机安全专委会中来自国家网络安全主管部门、高校、科研院所、大型央企、民营企业的委员投票评选出2023年网络安全十大发展趋势。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-04-18T18:00:47</pubDate></item><item><title>加固网络安全的五大手段</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492940&amp;idx=1&amp;sn=82cb23ee86ea9d92476efef04fb8e770</link><description>点击蓝字关注“软件评测中心”1网络安全加固············网络安全加固是一种全面的方法，可以保护组织</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-04-11T18:00:55</pubDate></item><item><title>移动应用数据安全威胁 TOP10</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492928&amp;idx=1&amp;sn=4c5c671324f67e50948566363a02159a</link><description>移动应用的快速扩张带来了诸如数据违规收集、数据恶意滥用、数据非法获取、数据恶意散播等安全风险。这些安全风险广泛存在于当前主流的移动应用系统中，严重威胁数据安全与个人信息安全。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-04-04T18:01:15</pubDate></item><item><title>Twitter部分源代码泄露，被公开到GitHub</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492885&amp;idx=1&amp;sn=00180cb6fb77ce56103fb1add4f8846f</link><description>消息人士称，除了作为知识产权的价值外，Twitter源代码还可能暴露安全漏洞，使黑客有机会窃取用户数据或封闭整个网站。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-03-28T18:01:32</pubDate></item><item><title>精准漏洞管理的五个关键步骤</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492851&amp;idx=1&amp;sn=7072d8d68910e571e3b65de226a294e1</link><description>企业必须认识到，漏洞管理是安全运营的“基本功”和关键任务，而且企业能够处理的漏洞数量远远赶不上漏洞增长的速度。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-03-21T18:00:35</pubDate></item><item><title>阻碍企业开展大规模威胁检测的6个挑战</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492836&amp;idx=1&amp;sn=e0a7c5f859fda156a152f8d20d3614f2</link><description>当企业正在产生的数据超出他们所能收集和分析的数据量时，企业就无法及时检查这些数据中是否存在可能导致安全威胁的隐患和漏洞，并最终遭受巨大的财务和商誉损失。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-03-14T18:00:42</pubDate></item><item><title>《证券期货业网络和信息安全管理办法》正式发布</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492824&amp;idx=1&amp;sn=54761a957dc9f3e17e5abc2a935e6702</link><description>2023年5月1日起正式实施。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-03-07T18:00:04</pubDate></item><item><title>国家网信办公布《个人信息出境标准合同办法》，6月1日起施行</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492804&amp;idx=1&amp;sn=443cd44e77af0588e4bf8c8441cd5984</link><description>出台《办法》旨在落实《个人信息保护法》的规定，保护个人信息权益，规范个人信息出境活动。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-02-28T18:00:48</pubDate></item><item><title>警惕！这个组织正对中国疯狂实施网络攻击</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492792&amp;idx=1&amp;sn=a0c47f2c57dbb5f92888dd8685bf1d35</link><description>研究人员建议国家有关部门、安全团队加强对非法网络攻击活动的监测，及时预警攻击动向，开展背景溯源和反制打击。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-02-21T18:00:28</pubDate></item><item><title>洞见：2023年网络安全34个关键数据</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492727&amp;idx=1&amp;sn=dd5d1bf0fb422f1af5ed26be45f2b8bd</link><description>面对雨后春笋般快速增长的安全威胁，企业网络安全人士只有聚焦关键业务需求、关键威胁趋势才能制定有效的网络安全计划。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-02-14T18:00:03</pubDate></item><item><title>开班倒计时！关于举办“信创软件测试工程师（中级）”培训班的通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492715&amp;idx=1&amp;sn=e8de79be8c2e9c668ca8629eedddb6dd</link><description>抓紧报名！</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-02-07T18:00:46</pubDate></item><item><title>2023年企业安全运营团队需面对的7道坎</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492644&amp;idx=1&amp;sn=89c4ae9653f0d1a1462bd99ec962eb7d</link><description>安全研究人员，分别从外部和内部视角，对2023年企业组织网络安全运营工作的发展态势和挑战进行预测。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-01-31T18:00:47</pubDate></item><item><title>工信部等十六部门联合印发《关于促进数据安全产业发展的指导意见》</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492630&amp;idx=1&amp;sn=04515fc201402b8d554d6be5bc8ea78a</link><description>关注！</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-01-17T18:00:21</pubDate></item><item><title>2023年网络攻击新趋势预测</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492617&amp;idx=1&amp;sn=1f1cb4c8fa2726b5ae19050cfb75ef0c</link><description>配置错误的服务、未受保护的数据库、未经测试的应用程序以及未知和不安全的API无处不在，这些都可以被攻击者利用。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-01-10T18:00:47</pubDate></item><item><title>2023 年网络安全预测</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492604&amp;idx=1&amp;sn=a10d4ef94a57340e232c7c42be6a6d8f</link><description>预计 2023 年将是颠覆性的一年，因为“诞生于边缘”的公司将大胆涌现。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2023-01-04T18:00:17</pubDate></item><item><title>提升CI/CD 安全性的四个关键步骤</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492590&amp;idx=1&amp;sn=deefa823c26c4d8e8d954a522426fd60</link><description>在软件开发的早期阶段识别和缓解CI/CD 管道中的安全风险，可以让企业组织从被动的安全防护转变为主动状态。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-12-27T18:00:20</pubDate></item><item><title>盘点2022：企业网络安全的七大成功要素</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492578&amp;idx=1&amp;sn=7c1544904eb6fcf964b5cdea4c6676a1</link><description>不同行业、规模的企业投资了大量安全工具、方案和框架，但其中只有一部分在提高安全弹性方面发挥了显著作用。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-12-13T18:00:35</pubDate></item><item><title>Gartner：2023年网络安全八大关键预测</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492566&amp;idx=1&amp;sn=b0087d880a3f04757ab847289be87fab</link><description>Gartner多位顶级分析师再次分享了他们对2023年的八大网络安全预测。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-12-06T18:00:20</pubDate></item><item><title>警惕那些常见却又容易被忽视的网络安全威胁</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492554&amp;idx=1&amp;sn=f2fa0b1dcda2f83fb53dd6902c75cb88</link><description>当企业投入了巨大资源启动网络安全防护计划时，一些常见的高危风险容易被安全团队所忽视。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-29T18:00:14</pubDate></item><item><title>电动汽车充电基础设施的网络安全，你准备好了吗?</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492542&amp;idx=1&amp;sn=f795db59e9468be970ebbc2e073b95b9</link><description>随着电动汽车变得越来越普遍，对电动汽车充电设备和系统进行网络攻击的风险和危害也在增加。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-25T18:00:43</pubDate></item><item><title>德勤发布2023年十大网络安全预测</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492542&amp;idx=2&amp;sn=7f070b2d50d6d96f0367a7767cd83d3b</link><description>根据网络犯罪杂志的预测数据，2023年全球网络犯罪“GDP”可能高达8万亿美元，成为仅次于中美的第三大“经济体”。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-25T18:00:43</pubDate></item><item><title>警惕6种或将愈演愈烈的互联网安全威胁</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492507&amp;idx=1&amp;sn=f527701f189b2764a15cddfcc6ea51af</link><description>我们应密切关注了解互联网技术应用发展动态，并为可能出现的风险做好准备。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-22T18:00:13</pubDate></item><item><title>警惕 ! 新的网络钓鱼攻击使用 Windows 安全绕过 0 day 漏洞来投放恶意软件</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492507&amp;idx=2&amp;sn=e6fb5c5a595141b5a43ed422dcacbcba</link><description>新的网络钓鱼攻击利用Windows 0 day 漏洞在不显示Web安全警告标记的情况下投放Qbot 恶意软件。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-22T18:00:13</pubDate></item><item><title>2022年网络安全事件十大处罚</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492477&amp;idx=1&amp;sn=f531914567bb5f177568ffafda87f81d</link><description>2022年，随着各国网络安全法规的不断健全，对数据泄露事件的处罚愈加严厉。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-18T18:00:44</pubDate></item><item><title>2022年重大勒索软件攻击事件回顾</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492477&amp;idx=2&amp;sn=9f6bb42209daa44465b85c25e687c6bf</link><description>勒索软件攻击无处不在，企业组织随时可能沦为下一个受害者。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-18T18:00:44</pubDate></item><item><title>《个人信息安全工程指南》新规解析及提示</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492442&amp;idx=1&amp;sn=1d317f5e186e82e956ebf644613d8305</link><description>《工程指南》对于企业如何将现有法规和标准落实到具体的系统和软件的设计开发程序中给出了强实践意义的指引。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-15T18:00:56</pubDate></item><item><title>黑客敲门：数字门禁系统的漏洞让攻击者随意打开你家大门</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492442&amp;idx=2&amp;sn=bedd008d0af45f9322267807da00e895</link><description>据专家介绍，该漏洞影响多款采用NFC技术的Aiphone GT机型，攻击者只需猜测四位数的安全码即可轻松闯入任何易受攻击的门。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-15T18:00:56</pubDate></item><item><title>超七成网络安全经理缺乏必要的威胁情报技能</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492397&amp;idx=1&amp;sn=bed2a870677fdea2b0c2f5b4afee25c1</link><description>Gartner与Vulcan Cyber合作发布的企业威胁情报调查报告揭示了企业威胁情报的现状。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-11T18:00:59</pubDate></item><item><title>最新披露!三星手机组件发现三个高危漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492397&amp;idx=2&amp;sn=a32ef2a6f9ac77aba8a1b7c49d0fdc16</link><description>研究人员称：“这条攻击链是一个很好的例子，值得进一步分析。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-11T18:00:59</pubDate></item><item><title>再次强调网络安全，国务院新闻办发布《携手构建网络空间命运共同体》白皮书</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492372&amp;idx=1&amp;sn=c4a1e93267b7e9bc312b6d7fb6d2c583</link><description>国务院新闻办公室7日发布《携手构建网络空间命运共同体》白皮书。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-08T18:00:02</pubDate></item><item><title>我国首项关键信息基础设施安全保护国家标准正式发布</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492372&amp;idx=2&amp;sn=2c3bf04c41630f34876ec39aca20f991</link><description>2022年11月7日，市场监管总局标准技术司、中央网信办网络安全协调局、公安部网络安全保卫局在京联合召开《信息安全技术 关键信息基础设施安全保护要求》(GB/T 39204-2022)国家标准发布宣贯会。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-08T18:00:02</pubDate></item><item><title>关键信息基础设施安全管理体系建设思考</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492332&amp;idx=1&amp;sn=c164f81973ef76791261c3e898dc1180</link><description>《关键信息基础设施安全保护条例》(以下简称《条例》)的实施，明确了关键信息基础设施(以下简称“关基”)保护的要求，界定了关基保护内涵，标志着我国关基安全保护进入一个新阶段。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-04T18:00:20</pubDate></item><item><title>OpenSSL修复的两个高危漏洞到底有多严重?</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492332&amp;idx=2&amp;sn=56d1b15c5c87e965646942916f8a09ac</link><description>新版本修复了此前安全专家在OpenSSL3.0.0及更高版本中发现的两个高危漏洞(CVE-2022-3602和CVE-2022-3786)。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-04T18:00:20</pubDate></item><item><title>常见网络安全攻击路径盘点分析与建议</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492306&amp;idx=1&amp;sn=3701356e1ef1767cf1beaffe7eae53ab</link><description>攻击途径通常代表着有明确目的性的威胁，因为它们会经过详细的准备和规划。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-01T18:00:01</pubDate></item><item><title>如何保护智能车辆远离网络攻击?</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492306&amp;idx=2&amp;sn=ae864dea20d11db8def6f9d1efa036cf</link><description>数据显示，2010年至2021年间，影响联网车辆的安全事故中，7.3%都与配套的移动应用程序有关。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-11-01T18:00:01</pubDate></item><item><title>安全误报的真相</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492283&amp;idx=1&amp;sn=d6a7740e556a75542029399551518962</link><description>误报也是具有一定价值的。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-28T18:00:28</pubDate></item><item><title>专家披露SQLite数据库中存在22年的高严重性漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492283&amp;idx=2&amp;sn=c71955c764910e4ef4d5406f4723775a</link><description>影响 SQLite 版本1.0.12到 3.39.1。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-28T18:00:28</pubDate></item><item><title>防范权限提升攻击的六种手段</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492256&amp;idx=1&amp;sn=39dd6926ef68c7167d2ca5aa794a7f65</link><description>攻击者往往会先进行权限提升攻击，在获取更高的访问权限后，在开展更具破坏性的其他攻击。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-25T18:00:12</pubDate></item><item><title>微软或因云服务器配置错误暴露数万用户敏感信息</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492256&amp;idx=2&amp;sn=db018f793b291da75ebf5abf5ffde016</link><description>微软表示，遭暴露的信息包括客户姓名、邮件地址、邮件内容、公司名称和电话号码等</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-25T18:00:12</pubDate></item><item><title>关键信息基础设施安全保护的三个视角</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492230&amp;idx=1&amp;sn=29c1c1db6b208362cb3af871d83e80cf</link><description>《关键信息基础设施安全保护条例》(以下简称《条例》)的意义和价值毋庸置疑，但是，《条例》要真正落地还任重而道远。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-21T18:00:36</pubDate></item><item><title>细数21世纪最严重的7种网络安全威胁</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492230&amp;idx=2&amp;sn=625b2331a5ff62c01dac24258858f930</link><description>随着我们迈向未来，组织采取措施保护自己免受这些威胁至关重要。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-21T18:00:36</pubDate></item><item><title>低代码/无代码的十大安全风险</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492188&amp;idx=1&amp;sn=a001e9c12be3df44d54f8355928c0c1e</link><description>《OWASP 低代码十大安全风险清单》是为希望采用和开发低代码(可视化少量代码开发)、无代码(可视化无需编程开发)应用程序的企业提供帮助和指导。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-18T18:00:30</pubDate></item><item><title>中国信通院发布《勒索攻击安全防护要点》</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492188&amp;idx=2&amp;sn=67dc7aaf27bbf2b230aa66fee039459c</link><description>当前，以勒索攻击为代表的网络攻击危害持续加深。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-18T18:00:30</pubDate></item><item><title>勒索软件锋利的“矛”：漏洞武器化</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492162&amp;idx=1&amp;sn=208059af3bfc59c663318097ced34243</link><description>2022年，勒索组织的活跃度不亚于往年，LockBit、Conti和Lapsus$三大勒索组织空前活跃，政府网站、医疗业、制造业、金融业等行业饱受勒索软件困扰。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-14T18:00:47</pubDate></item><item><title>高危!最新发现的西门子工业网络软件漏洞已影响多款产品</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492162&amp;idx=2&amp;sn=99c6538123cbbb56ddfb0c763dd0581c</link><description>该关键漏洞的标识符为CVE-2022-38465，在CVSS评分表上被评为9.3分。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-14T18:00:47</pubDate></item><item><title>八种让人“意想不到”的数据泄露方式</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492133&amp;idx=1&amp;sn=27e6bd28bddd3bc303898e5852a8aecd</link><description>虽然常见的数据泄露事件大多由于黑客攻击导致，但是还有一些你“意想不到”的途径，也在威胁着数据的安全!</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-11T18:00:34</pubDate></item><item><title>《信息安全技术 软件供应链安全要求》(征求意见稿)发布</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492133&amp;idx=2&amp;sn=547d748f499a3cd7018a4fdcc343afeb</link><description>软件产品内部开发过程中产生的以及从上游继承的软件漏洞无法避免，这些软件漏洞可能被攻击者利用，对软件以及计算机系统造成严重的安全风险。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-10-11T18:00:34</pubDate></item><item><title>DevSecOps的三大工具</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492110&amp;idx=1&amp;sn=0e11b31fc2aa7d1a35fd547006d9a197</link><description>随着安全威胁的不断增长，开发者必须将安全控制融合到软件开发的整个生命周期中(DevSecOps)。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-29T18:00:49</pubDate></item><item><title>国家标准《信息安全技术 网络安全众测服务要求》公开征求意见</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492110&amp;idx=2&amp;sn=5e6a413b58fe6bf024fbab8e83128c55</link><description>全国信息安全标准化技术委员会归口的国家标准《信息安全技术 网络安全众测服务要求》现已形成标准征求意见稿。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-29T18:00:49</pubDate></item><item><title>软件评测中心通过CNAS认可有哪些作用?</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492078&amp;idx=1&amp;sn=dbd05f09be1eda5a46e67ea0ba6facd9</link><description>什么是CNAS认可?</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-27T18:00:34</pubDate></item><item><title>“四招”守护个人信息安全</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492078&amp;idx=2&amp;sn=eb90000cdac41a5e3840eb84b6e8d6c7</link><description>如何守护好个人信息安全?</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-27T18:00:34</pubDate></item><item><title>北京中科天齐信息技术有限公司软件安全评测中心简介</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492053&amp;idx=1&amp;sn=739b2eac94f34ff898fa1a063487e3a6</link><description>可为社会出具科学、公正、权威的检测报告。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-22T18:00:54</pubDate></item><item><title>北京中科天齐信息技术有限公司软件安全评测中心顺利通过CNAS实验室认可</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492039&amp;idx=1&amp;sn=93a395d72b2765258c675f58e0edd9d8</link><description>正式加入国家认可实验室行列。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-20T18:00:18</pubDate></item><item><title>小心网络武器“饮茶”！美国NSA网络攻击西工大技术细节被公开</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492026&amp;idx=1&amp;sn=137151193efeaf32b92033396e19ba55</link><description>除西工大外其他机构也有被网络攻击痕迹。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-13T18:30:34</pubDate></item><item><title>11种常见的蓝牙攻击方法简析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247492026&amp;idx=2&amp;sn=ee8cb473575ef63228d919467a42d3bf</link><description>像其他无线技术一样，蓝牙通信也非常容易受到攻击。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-13T18:30:34</pubDate></item><item><title>网络攻击引发恶劣后果，阿尔巴尼亚宣布与伊朗断绝外交关系</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491987&amp;idx=1&amp;sn=b814c3e9085a5dc77f59991a8f49e836</link><description>原因是近两个月前德黑兰在阿尔巴尼亚政府网站上进行了一次重大网络攻击。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-09T18:30:21</pubDate></item><item><title>洛杉机学区遭到史无前例的网路攻击，所有机算机系统被迫关闭</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491987&amp;idx=2&amp;sn=5f2a090db08fccfcff5be3f37bad3c4e</link><description>今年到目前为止，包括洛杉矶在内的 26 个美国学区和 24 所大学都受到了所谓的勒索软件的攻击。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-09T18:30:21</pubDate></item><item><title>西北工业大学遭境外网络攻击，源头查清，系美国国家安全局!</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491957&amp;idx=1&amp;sn=2404ef6b8ccb2f905d33470edcb69ae3</link><description>调查发现，美国国家安全局下属的“特定入侵行动办公室”多年来对我国国内的网络目标实施了上万次的恶意网络攻击，控制了相关网络设备，疑似窃取了高价值数据。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-06T18:00:49</pubDate></item><item><title>黑客攻击导致大范围交通堵塞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491957&amp;idx=2&amp;sn=abb5e58a28e851183129f0d3e71b4f87</link><description>未知黑客团伙黑掉Yandex Taxi应用，在俄罗斯莫斯科造成大范围交通堵塞。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-06T18:00:49</pubDate></item><item><title>国家互联网信息办公室发布《数据出境安全评估申报指南(第一版)》</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491918&amp;idx=1&amp;sn=a57f84e37392c4bf2affe1f6b9691eee</link><description>《数据出境安全评估申报指南(第一版)》，对数据出境安全评估申报方式、申报流程、申报材料等具体要求作出了说明。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-02T18:30:22</pubDate></item><item><title>能源业成攻击者眼中“香饽饽”  意大利最大能源企业疑遭勒索攻击</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491918&amp;idx=2&amp;sn=7f0172d7bc672c01627104129086b12b</link><description>一旦公共事业及其他关键基础设施运营商的IT系统遭受黑客攻击，引发的一大主要风险就是为最终用户提供电力、给水及其他服务的运营系统中断。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-09-02T18:30:22</pubDate></item><item><title>国家卫建委发布《医疗卫生机构网络安全管理办法》，即日起实施</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491795&amp;idx=1&amp;sn=697a38b8af31d404f2fb2a2c509de8e2</link><description>本办法自印发之日起实施。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-30T18:30:29</pubDate></item><item><title>金融机构第三方风险管理(TPRM)的目标与实施</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491795&amp;idx=2&amp;sn=83f70335d8c902b0f412e5e728192f9a</link><description>企业网络安全建设是一项体系化工作，任何一处的短板都将影响其最终安全防护效果。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-30T18:30:29</pubDate></item><item><title>国际航空重要供应商遭勒索软件攻击，航空业已成为勒索主要目标</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491748&amp;idx=1&amp;sn=dd325bc8a3e1c7cc0430b21f2ff508c8</link><description>作为服务全球多家大型航空公司的技术提供商，Accelya表示，近期刚刚遭遇勒索软件攻击，部分系统已经受到影响。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-26T18:30:54</pubDate></item><item><title>0 day 漏洞、n day 漏洞......软件常见漏洞解析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491748&amp;idx=2&amp;sn=702d2084ed8557aef85e777292235ead</link><description>医疗数据天然的敏感性决定了有关方面必须采取有效措施来应对数据安全合规风险和各类内外部风险。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-26T18:30:54</pubDate></item><item><title>2022最危险的五个API安全漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491654&amp;idx=1&amp;sn=03327ebba9cb3032fd4396aa8902da96</link><description>API安全漏洞仍然是企业的眼中钉，访问控制漏洞几乎成了高危漏洞的代名词。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-23T18:30:16</pubDate></item><item><title>美国拟立法禁止采购有漏洞软件，“引爆”网络安全行业</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491654&amp;idx=2&amp;sn=53d1e9c948bbf2ebd8f0e31d7fe3341d</link><description>美国立法者希望立法改善政府的部分网络安全防御措施，但却引发了信息安全专家们的质疑和不满。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-23T18:30:16</pubDate></item><item><title>数据安全管理关乎智能汽车竞争胜负</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491608&amp;idx=1&amp;sn=7426ac5cb6477f5a656a9b57690ea9ee</link><description>智能汽车的发展需要靠数据驱动，数据迭代是智能汽车技术进步的生命线。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-19T18:30:04</pubDate></item><item><title>缓解警报疲劳的五种方法</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491608&amp;idx=2&amp;sn=208b5a24c2b2a5b441619ef0cc30243a</link><description>网络安全工具在检测、预防和响应高级安全威胁方面的能力取得了长足的进步，但与此同时也带来了新的挑战：避免威胁检测进步导致的人员崩溃。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-19T18:30:04</pubDate></item><item><title>Black Hat 2022 | 三大趋势已成世界定局</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491566&amp;idx=1&amp;sn=a390eaed9cd89e49c10534231fdea770</link><description>在今年的Black Hat大会上，来自全球的安全厂商、企业安全负责人、安全专家、政府研究人员等汇聚一堂，着眼于当下实际的安全态势，分享前沿的安全研究、安全产品和解决方案。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-16T18:30:23</pubDate></item><item><title>美国家网络总监：在网络领域，集体防御是最好的进攻</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491566&amp;idx=2&amp;sn=9c9c5df722c4c4fa9a74113aeb28d65c</link><description>应对重大网络攻击，唯有认真建设防御，让防御成为新的进攻。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-16T18:30:23</pubDate></item><item><title>漏洞治理 | 关于企业漏洞管理实践的探讨</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491518&amp;idx=1&amp;sn=42a65acf0b21ae291282804336e3b9a9</link><description>企业在漏洞管理中，应始终秉承负责任的态度，致力于以最大程度保护客户，降低漏洞被利用而造成的风险。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-12T18:30:50</pubDate></item><item><title>为何安全开发要左移 DevSecOps如何落地实践?</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491518&amp;idx=2&amp;sn=f1e5e8a30e78216587f698f468e68970</link><description>即使在 2022 年，许多组织仍处于接入DevSecOps的早期阶段。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-12T18:30:50</pubDate></item><item><title>等保、分保、关保、密评 | 四道防线守护网络信息安全</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491463&amp;idx=1&amp;sn=585536762922e4b2f2d19b39e09a9e0f</link><description>网络安全等级保护、涉密信息系统分级保护、关键信息基础设施保护、商用密码应用安全性评估为我国重要网络信息系统的安全构筑了四道防线。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-09T18:30:08</pubDate></item><item><title>丹麦全国7-11便利店遭网络攻击关闭</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491463&amp;idx=2&amp;sn=17e6337a248c46126368484e87966757</link><description>丹麦的7-11便利店遭遇重大网络攻击，全国商店的支付和结账系统陷入瘫痪，导致丹麦全国的7-11便利店关闭。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-09T18:30:08</pubDate></item><item><title>数字时代的新一代数据安全</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491384&amp;idx=1&amp;sn=3af4241f03992551b51c619cf88eb288</link><description>数字经济的高质量发展需要数字技术构成的基础设施具备原生一体的安全能力，以数字安全可信为本，为数字时代保驾护航。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-05T18:30:40</pubDate></item><item><title>盘点 | 5大危险勒索攻击团伙</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491384&amp;idx=2&amp;sn=fb755922ed42fe0b5ec9c07fa2f87f10</link><description>随着勒索软件威胁不断加剧，了解这些勒索团伙及其运作方式是提前阻止勒索攻击的一种有效方式。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-08-05T18:30:40</pubDate></item><item><title>中国汽车行业信息安全体系可信赖度评估机制研究</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491330&amp;idx=1&amp;sn=b1229c8065b604217375e2dae267d2f6</link><description>当前，汽车产业正面临着合规性、信息安全管理和风险防控等诸多挑战，充分预示着车企亟需加大对信息安全的资源投入和有效管控。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-29T18:30:08</pubDate></item><item><title>修补窗口只有15分钟：2022年被利用最多的漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491330&amp;idx=2&amp;sn=d3c4cf1aebe84378ae9436af36562ab1</link><description>在一个新的CVE被公开披露后的15分钟内，威胁行为者就会扫描脆弱的端点，这使得系统管理员给暴露的安全漏洞打补丁的时间比以前想象的还要少。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-29T18:30:08</pubDate></item><item><title>强化金融数据安全治理 夯实金融行业发展基础</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491259&amp;idx=1&amp;sn=de342ef50e7db19580793825b99ef39b</link><description>金融数据安全的重要性不仅得到了各行业广泛的认同，更是在法律和监管中有所体现。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-26T18:30:33</pubDate></item><item><title>随着云应用的激增，安全能否跟上步伐?</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491259&amp;idx=2&amp;sn=a104aad16777310c205d0361c582ad24</link><description>随着云使用的增加，攻击者也已将关注的攻击目标转移到云数据和系统。如果组织计划使用云，那么毫无疑问，安全性必然是其中的重要一环。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-26T18:30:33</pubDate></item><item><title>工业控制系统信息安全漏洞管理思考与实践</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491212&amp;idx=1&amp;sn=e1df675058c3b9812849bd6f9b5abcd3</link><description>本文围绕工控安全漏洞的概念、分类及特点，立足我国产业发展实际，分析了法律政策环境，结合国家工业信息安全漏洞库运营实践，提出加强工控安全漏洞管理的工作思考。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-22T18:30:53</pubDate></item><item><title>CISO 仍然会犯的漏洞管理错误</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491212&amp;idx=2&amp;sn=ab02a9b75171bb5f5ea02c4bb1eb1ead</link><description>安全左移并不一定会减少漏洞管理的工作量，但如同下线遗留的系统和解决技术债务一样，它释放了资源，可以帮助团队优化他们的漏洞管理工作。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-22T18:30:53</pubDate></item><item><title>容易被忽视的5个安全环节，比想象中的更危险!</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491169&amp;idx=1&amp;sn=7953e7a912fcc3658008a27927dd6fa2</link><description>由于许多新技术趋势需要关注，比如云计算应用、物联网系统和大数据应用等，会占用安全团队很多的精力和时间，这就容易让一些简单、基础但又不可或缺的网络安全控制措施被忽略。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-19T18:30:17</pubDate></item><item><title>安卓恶意软件威胁的识别与应对</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491169&amp;idx=2&amp;sn=81eb765d0bfe8682eba93cd8c423a454</link><description>黑客团伙对智能手机的攻击正在快速增长，大量恶意软件在未经用户允许的情况下被安装到手机中。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-19T18:30:17</pubDate></item><item><title>践行总体国家安全观，推动网络安全漏洞治理体系建设</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491114&amp;idx=1&amp;sn=0dc6c0ec5754110473c8281e0ffbde76</link><description>自诞生以来，漏洞就是黑客攻击的主要武器来源、网络安全的防护焦点、攻守对抗的核心所在。漏洞对于网络空间的安全举足轻重。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-15T18:30:08</pubDate></item><item><title>从真实事件看软件供应链攻击的常见手法与防护</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491114&amp;idx=2&amp;sn=b91f3c710cc6191c6e348f3463837570</link><description>据研究机构Gartner预测，到2025年有45%的企业将会遭受供应链攻击。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-15T18:30:08</pubDate></item><item><title>做好安全运营并没有你想的那么难</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491074&amp;idx=1&amp;sn=ec3fed8d2a8ce4fb602e16c9643e4e9a</link><description>如何构建可落地的现代安全运营体系，是很多企业都在探究的重要课题。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-12T18:30:14</pubDate></item><item><title>Gartner发布2022-2023年八大网络安全趋势预测</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491074&amp;idx=2&amp;sn=658e0e79bb30878f9474478d6eb65aa6</link><description>Gartner近日公布的网络安全重要趋势预测。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-12T18:30:14</pubDate></item><item><title>9月1日起施行！国家互联网信息办公室公布《数据出境安全评估办法》</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491016&amp;idx=1&amp;sn=27241cd603bb81ec250aa611c0f7f1df</link><description>7月7日，国家互联网信息办公室公布《数据出境安全评估办法》。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-08T18:30:02</pubDate></item><item><title>《数据出境安全评估办法》答记者问</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247491016&amp;idx=2&amp;sn=72209c14a2b2c87b543fd203b426eb13</link><description>点击蓝字关注“软件评测中心”7月7日，国家互联网信息办公室公布《数据出境安全评估办法》(以下简称《办法》)。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-08T18:30:02</pubDate></item><item><title>企业数字化发展中的6个安全陋习，每一个都很危险!</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490937&amp;idx=1&amp;sn=c784f755fe0ab9f52d40d501b2ff6481</link><description>一些被忽视的安全陋习(比如多次使用同一个密码)可能看起来无害，但确会使组织蒙受巨额损失。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-05T18:30:44</pubDate></item><item><title>微软Azure Service Fabric曝安全漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490937&amp;idx=2&amp;sn=820be7a5ec5bc091e3a4b0bb1780cd76</link><description>漏洞CVE编号为CVE-2022-30137，攻击者利用该漏洞可以实现Linux容器权限提升以获得节点root权限，进而入侵集群中的其他节点。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-05T18:30:44</pubDate></item><item><title>数据泄露的实际成本：声誉受损、客户流失、罚款、停业</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490872&amp;idx=1&amp;sn=2f763e86283df57e8576679741f6fe88</link><description>IBM发布的《2021年数据泄露成本》报告揭示，数据泄露成本从386万美元增至424万美元，为其17年报告发布史上最高平均总成本数额。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-01T18:30:44</pubDate></item><item><title>敏捷测试四象限、测试金字塔与分层自动化</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490872&amp;idx=2&amp;sn=8c4dc170a78ffc8e035ea7b04c0b3064</link><description>敏捷测试四象限、测试金字塔与分层自动化。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-07-01T18:30:44</pubDate></item><item><title>从业者对DevSecOps的七个误解</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490821&amp;idx=1&amp;sn=b4fa3d141bbb50e63ac22de6cfbd3614</link><description>尽管这种有限的DevSecops方法确实可以提高软件的质量和交付速度，但并不能解决整个问题。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-28T18:30:44</pubDate></item><item><title>工控安全火山爆发：“冰瀑”报告披露56个重大OT漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490821&amp;idx=2&amp;sn=00fb83175450a076b47ea3d7cd198cd8</link><description>安全研究人员在10家OT供应商的产品中发现56个冰瀑漏洞。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-28T18:30:44</pubDate></item><item><title>如何避免严重网络安全事故的发生?</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490761&amp;idx=1&amp;sn=b3bccba5bc995084b02200efb9351c46</link><description>尽管绝对安全的防护保障是不存在的，但企业组织必须要全力避免那些可能关系企业生存发展的严重安全事故发生。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-24T18:30:03</pubDate></item><item><title>Gartner发布2022-23八大网络安全预测</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490761&amp;idx=2&amp;sn=475c11cccaf8313e41d6b2021c45bf4b</link><description>Gartner警告组织不仅需要为杀伤半径更大、破坏性更强的网络攻击做好准备，同时还要在业务和管理层中确立新的安全价值观。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-24T18:30:03</pubDate></item><item><title>DevSecOps自动化的九大优点</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490718&amp;idx=1&amp;sn=4d19ddbdfa6cc351ca7ee63db47ab221</link><description>将DevSecOps自动化融入企业整体技术框架有哪些优点？</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-21T18:30:33</pubDate></item><item><title>关键信息基础设施保护面临五道坎</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490718&amp;idx=2&amp;sn=9d9de38fca38a2df313c439d6266a067</link><description>目前关键信息基础设施面临的网络安全挑战主要有哪些？</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-21T18:30:33</pubDate></item><item><title>黑客用机器学习发动攻击的九种方法</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490674&amp;idx=1&amp;sn=1b785003590d72df6a2b26cf75befeaa</link><description>机器学习算法是一柄双刃剑，既可被用来改进和加强网络安全解决方案，帮助人类分析师更快地分类威胁和修复漏洞，也会被黑客用来发动更大规模、更复杂的网络攻击。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-17T18:30:28</pubDate></item><item><title>《电力行业网络安全等级保护管理办法(修订征求意见稿)》《电力行业网络安全管理办法(修订征求意见稿)》</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490674&amp;idx=2&amp;sn=bf0ffcf74edea71a5ffdc85fc8299a4a</link><description>点击蓝字关注“软件评测中心”6月12日，为进一步规范工作流程、加强工作协调、提升工作效能，国家能源局发布《电</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-17T18:30:28</pubDate></item><item><title>数以万计开源项目开发账户遭大规模泄露</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490629&amp;idx=1&amp;sn=93c43e46204dbcd80802c3d359d65af5</link><description>超过7.7亿条Travis CI免费版用户日志数据以明文方式泄露</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-14T18:30:31</pubDate></item><item><title>MIT爆出苹果M1芯片重大漏洞：补丁无法修复</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490629&amp;idx=2&amp;sn=627653a0b4252d53c621c1679f9eaaa3</link><description>这种攻击能够阻止 M1 芯片检测到软件漏洞攻击。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-14T18:30:31</pubDate></item><item><title>RSAC2022 | 在恶意软件、供应链攻击呈上升趋势下，企业需重新考虑安全策略</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490580&amp;idx=1&amp;sn=97b9e40a18a760fb8c6755e13ada2fc1</link><description>随着攻击者在不断利用新的漏洞，我们需要做的是确保采取一种更加基于风险的方法来管理漏洞。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-10T18:30:10</pubDate></item><item><title>土耳其飞马航空数据泄露危及数百万人</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2MDY0MjQwMw==&amp;mid=2247490580&amp;idx=2&amp;sn=b6eb392383dd017e70882bac66f4ffe8</link><description>这种暴露可能会影响世界各地每位飞马航空的乘客和机组人员的安全。</description><author>软件评测中心</author><category>软件评测中心</category><pubDate>2022-06-10T18:30:10</pubDate></item></channel></rss>