- 博客(128)
- 资源 (9)
- 收藏
- 关注
原创 SecProxy - 自动化安全协同平台
本人为甲方安全人员,从事甲方工作近6年;针对在甲方平时安全工作的一些重复、复杂、难点的工作,思考如何通过AI、脚本、或者工具实现智能且自动化,于是花平时空闲时间准备将这些能力全部集中到一个平台,于是有了这个东西——SecProxy-安全自动化协同平台
2025-04-10 11:38:32
1009
原创 Model Context Protocol (MCP): 重塑 AI 交互的未来
Model Context Protocol (MCP) 是一种通用协议,旨在为大型语言模型(LLM)提供高效、灵活的上下文交互能力。通过标准化的接口,MCP 允许 LLM 应用(如 Claude Desktop 或 IDEs)与各种本地或远程资源(如数据库、API、文件系统等)进行无缝连接和交互。高效集成:无需为每个资源单独开发定制接口,MCP 提供了一种通用的连接方式。灵活扩展:支持多种传输机制(如 Stdio、HTTP with SSE),并可通过 SDK 快速构建新的服务器。增强上下文。
2025-04-10 10:33:15
628
原创 红米AC2100-刷OpenWrt系统,安装zerotier教程
记录第一次路由器刷机的过程,全程提供文字描述,截图过程没有保留;总的来说还是简单,第一次刷小米WR30U失败了,不知道是不是二手路由器的原因,刷了固件之后插电源就不能开机了😭😭😭😭😭😭 后面又买了红米AC2100刷openwrt,安装网上大佬分享的经验一次就成功了。
2025-04-03 17:12:05
987
原创 虚假信息检测系统
虚假信息检测系统是一个基于Web的应用程序,旨在分析文本内容,检测其中是否存在虚假信息,并提供详细的分析报告。该系统通过调用强大的AI模型,对文本进行多维度的解析和评估,帮助用户快速判断信息的可信度。
2025-03-24 16:28:34
974
原创 安全入门神器!基于 Gophish 的钓鱼渗透测试平台,让你轻松掌握网络安全
无论你是安全初学者,还是正在准备课题设计,这款基于 Gophish 二次开发的钓鱼渗透测试平台都是你的不二之选!( 具备定时任务、数据可视化、自动生成报告等实用功能,帮助你深入理解社工攻防、邮件钓鱼等安全知识,让你更有竞争力
2025-03-14 11:09:18
429
原创 AI生成式安全威胁:企业数据将如何被重新定义?
数据安全已从被动防御转向主动治理,这是技术进化的必然趋势。行动清单启动AI安全诊断项目构建企业数据安全白皮书建立持续迭代的安全机制在AI时代,安全即是生产力!
2024-11-28 11:24:13
671
原创 你同意用隐私换取个性化服务吗?
个性化服务与隐私保护并非零和博弈,而是可以实现共生的生态系统。行动清单梳理个人数据授权选择合规服务平台建立个人数据保护意识隐私,是数字时代的基本人权!
2024-11-28 11:23:09
492
原创 数据安全国际趋势:2024企业必须关注的5大变化
数据安全已从被动防御转向主动治理,这是企业数字化转型的必经之路。行动清单启动安全战略全面评估构建企业数据安全白皮书建立持续迭代的安全机制在数据的时代,安全是企业的核心竞争力!� 延伸阅读《企业数据安全转型白皮书》《2024全球网络安全趋势报告》� 期待您的思考与交流。
2024-11-28 11:22:00
621
原创 跨境数据流动:企业合规指南
在数字经济时代,数据合规不仅是法律要求,更是企业竞争力的重要体现。行动指南立即开展合规诊断构建专业合规团队持续跟踪法规变化。
2024-11-28 11:20:39
408
原创 员工安全意识培训:如何有效落地?
安全培训不是一朝一夕的事,需要企业持续投入和系统规划。只有让安全培训真正落地,才能筑牢企业安全防线,为企业的可持续发展保驾护航。
2024-11-26 14:42:06
496
原创 AI安全审计:企业如何防范数据风险?
AI安全审计不是一次性的工作,而是需要持续投入和改进的系统工程。企业只有建立起完善的审计机制,才能在AI浪潮中既享受技术红利,又确保数据安全。温馨提示:本文内容仅供参考,具体实施请结合企业实际情况进行调整。欢迎在评论区分享您的观点和经验!
2024-11-26 14:40:02
1124
原创 你手机里的隐私数据有多脆弱?一文看懂App如何收集你的数据
你是否想过,当你在刷短视频时,App在后台默默收集着什么?当你用导航找路时,谁在偷偷记录你的位置?当你使用健康类App时,你的身体数据又会流向哪里?
2024-11-22 16:20:50
918
原创 守住数据安全的第一道防线——权限管理全解析
现代企业信息化建设愈发深入,数据安全愈发重要,权限和账号管理制度已经成为数据安全体系中的重中之重。这套“权限账号管理”制度从多个层面出发,确保各岗位人员仅能访问其必要的系统和数据,严控操作权限,保障公司数据资产安全。本文将深入剖析这一制度的要点和核心,为您解读如何通过科学的权限管理实现数据安全。
2024-11-06 10:33:43
1477
原创 企业数据安全举报投诉如何有效处理?
企业数据安全问题越来越受到重视的同时,数据安全的举报和投诉处理是如何去保障的呢 ?如何通过完善的举报投诉机制去提升企业数据安全、提升用户信任度、保障用户数据权益,维护企业形象和品牌声誉的呢?
2024-10-31 15:00:57
498
原创 企业数据泄露安全演练(分享)
文章主要分享作者在XXX企业内部做的一次【数据泄露安全演练】,涉及演练背景、目的、演练流程、剧本设定、预期行为、结果等等。
2024-10-31 11:13:52
1801
原创 数据分级分类工具:敏感数据识别中的AI智能化转型之路
数据分级分类工具的研发方向或将更加倾向于融合传统规则匹配与AI智能识别,以取长补短。通过引入混合识别模式,数据安全工具可以更加智能地应对复杂数据场景,进一步提升敏感数据识别的覆盖率和精准度,从而为数据安全防护构建更为坚实的技术基础。
2024-10-31 11:11:00
1091
原创 数据安全-个人信息及敏感个人信息说明
随着信息技术的飞速发展,数据成为了当代最宝贵的资源之一。如何保护数据的,防止数据泄露、篡改和损失,已经成为各行业、各领域的当务之急。数据安全需要从技术、管理、法律等多个层面采取全方位的防护措施,包括加密、访问控制、入侵检测、风险评估、安全策略等。只有建立起完善的数据安全保障体系,才能最大限度地减少安全风险。
2024-07-04 10:00:04
510
原创 G*T、文心一言微信 AI 机器人的时代已经来临!
G*T、文心一言等,已经成为了 AI 领域的主流。不仅如此,将 AI 接入微信的时代也已经来临。
2024-03-20 10:38:26
625
1
原创 网站监测工具测评之功能强大的Uptime Kuma
Uptime Kuma提供了多达10种以上的监控类型,包括HTTP/HTTPS、TCP、Ping等,涵盖了广泛的监控需求。此外,该工具还支持对Docker和各种常见中间件的监控,使其具备更广泛的适用性和灵活性。
2024-01-10 15:50:58
1808
原创 企业数据安全组织建设
将围绕数据安全组织——数据安全委员会(简称:数安委),从数据安全组织架构模型、架构人员任命流程、 架构人员的职责和责任、数据安全工作第一责任人与监督人的确立、数据安全工作整体规划及各架构人员的工作目标、数据安全管理体系建等方向给大家介绍。
2023-10-19 11:16:42
473
原创 APP备案流程详细解读
2023年8月4日,工信部发布《工业和信息化部关于开展移动互联网应用程序备案工作的通知》。在中华人民共和国境内从事互联网信息服务的APP主办者,应当依照《中华人民共和国反电信网络诈骗法》《互联网信息服务管理办法》(国务院令第292号)等规定履行备案手续,未履行备案手续的,不得从事APP互联网信息服务。
2023-09-08 13:48:32
2134
原创 数据全生命周期保护基本要求
当下,数据全生命周期安全管控显得尤为重要。数据全生命周期安全是指在数据的采集、传输、存储、使用、共享和销毁等各个环节中,保障数据的安全性和可靠性。只有全面加强数据全生命周期安全,才能有效应对当前数据安全面临的各种挑战!
2023-08-30 15:22:30
1598
原创 不会编写正则表达式?试试“biu正则”,体验点一下就给你想要的正则表达式!
还在为编写正则烦恼吗,利用这个工具,输入你想写的正则的匹配数据,如电话号码,可以直接输出给你想要的正则表达式。
2023-08-24 15:16:17
179
原创 CS EXE上线主机+文件下载上传键盘记录
书接上文,CobaltStrike_1_部署教程及CS制作office宏文档钓鱼教程,该篇介绍【使用CS生成对应exe木马,上线主机;对上线主机进行,文件下载,文件上传,键盘记录】
2023-07-09 21:07:39
949
原创 Vault AppRole最佳实现过程
AppRole身份验证方法允许机器或应用程序使用 Vault 定义的角色进行身份验证。AppRole 的开放式设计支持使用不同的工作流和配置来应对大量应用程序。这种身份验证方法主要是面向自动化工作流程(机器和服务)设计的,对人类操作者不太有用。
2023-07-04 11:41:30
466
原创 XSS基础环境及实验演示教程(适合新手)
花了一点时间,做了一个“XSS基础环境及实验演示教程”,当然教程很简单,适合刚接触和安全行业的小伙伴去认识了解XSS漏洞,并且上手实操。
2023-05-24 15:57:52
1536
原创 wrk泛洪攻击监控脚本
当网络连接数、系统负载均衡或404日志数等任一指标超过设定的阈值时,脚本使用iptables命令封锁当前访问量最高的IP地址,从而阻止DDoS攻击。
2023-05-16 16:27:11
1077
原创 docker容器网络配置及源更新
docker容器网络配置及源更新这里的案例是pull一个ubuntu镜像,启动多个ubuntu容器,实现容器间的通信
2022-12-30 15:33:31
1243
biu-正则(不用写的正则工具)
2023-09-12
jython-standalone-2.7.1 burpsuite的python环境配置
2023-05-25
Imperva-WAF用户手册(中文版)
2023-02-07
企业数据安全实践ppt
2022-06-24
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人