主页 / 通用安全书架 / 议题列表
数据安全意识培训:守护数字生命线
  • 作者: 来自网络
  • 收录:
  • 简介:

《数据安全意识培训:守护数字生命线》面向产品与研发全员,重新定义数据安全是产品特性而非负担。课程围绕机密性、完整性、可用性三大基石,给出可落地的“安全左移”实践:需求阶段做威胁建模与数据分类,编码阶段用参数化查询、bcrypt 哈希和 CI/CD 自动扫描,部署阶段实施基础设施即代码安全、密钥托管与日志脱敏,运营阶段持续监控、限流防爬并闭环漏洞。通过越权访问、硬编码密钥、日志泄露三大真实案例,演示

数据安全,你我共筑的防火墙
  • 作者: 来自网络
  • 收录:
  • 简介:

《数据安全,你我共筑的防火墙》以“公共卫生”作喻,用鲜活案例拆解四大“数据杀手”:钓鱼邮件、弱密码复用、公共Wi-Fi与内部泄密,指出九成泄露源于日常疏忽。课程给出 4 套可立即落地的“金钥匙”准则:12 位强密码+管理器、四步识破钓鱼、人走锁屏+加密存储、社交云盘“零分享”,并配套“断-报-改”黄金应急法,帮助员工把安全从“负担”变习惯,让每人成为企业最可靠的“人肉防火墙”。

Prompt hacks guide
  • 作者: NeuralTrust
  • 收录:
  • 简介:

《Prompt Hacks:终极指南》系统梳理了生成式 AI 面临的提示注入、越狱等攻击手法,并给出10类威胁模型与对应防御方案。文件揭示了 LLM 无法区分系统指令与用户输入的根本原因,展示攻击者如何通过角色扮演、故事编造、编码混淆、令牌注入等方式窃取数据或输出有害内容;同时提供红队演练、语义防火墙、实时观测、合规审计等落地策略,帮助企业守护品牌、资金与运营安全。NeuralTrust 的 AI

LLM越狱攻击与防御框架

《LLM越狱攻击预防与框架 v3.3》系统梳理了大语言模型从指令注入到多模态对抗、表征工程到智能体工具滥用的全部越狱路径,配套可落地的防御体系(对齐-检测-沙箱-监控)。文档以威胁模型为纲,将攻击按提示工程、输出结构、优化、模糊、组合、MCP滥用六大类拆解,并提供测试脚本与红队演练方案,帮助安全团队在模型全生命周期内快速定位脆弱点、迭代加固。适用于AI产品、红队及合规审计人员。

人工智能和数据保护培训课程之使用个人数据的安全AI系统基础知识
  • 作者: Dr. Enrico Glerean
  • 收录:
  • 简介:

本书是欧盟“支持专家库”项目官方教材,专为AI、隐私与网络安全交叉人才写作。全书以MLOps生命周期为主线,系统讲解如何在训练、部署、监控AI系统的每个环节同时满足《人工智能法案》与GDPR要求:从隐私增强技术(差分隐私、联邦学习、合成数据等)到安全代码开发、模型测试、可信运行环境。书中用大量案例与练习帮助企业在处理个人数据时降低法律与伦理风险,实现“高性能+高合规”的AI落地。

永安在线金融行业案例
  • 作者: 永安在线
  • 收录:
  • 简介:

银行反洗钱方案案例 银行黄牛攻防系统搭建方案案例 银行反营销欺诈解决方案 保险业务安全建设方案案例 保险营销反欺诈方案案例 保险营销发欺诈方案案例 证券反欺诈解决方案案例 证券数据资产泄露解决方案