主页 / 安全标准 / 议题列表
WDTA AI STR 04 - AI智能体运行安全测试标准
  • 收录:
  • 简介:

AI agents increasingly drive critical systems—from healthcare diagnostics to autonomous vehicles. Yet their autonomy introduces vulnerabilities: adversarial attacks, data leakage, and unintended harmf

ISO IEC 42001:2023 人工智能管理体系 Information technology -- Artificial intelligence Management system
  • 作者: ISO/IEC
  • 收录:
  • 简介:

人工智能(AI)正日益应用于所有利用信息技术的行业,并预计将成为主要的经济驱动力之一。这一趋势的一个结果是,某些应用在未来几年可能会引发社会挑战。本文旨在帮助组织在涉及AI系统(例如使用、开发、监控或提供利用AI的产品或服务)时,负责任地履行其职责。AI可能引发以下特定的考虑因素,例如: - 以自动决策为目的的AI使用,有时以非透明和不可解释的方式进行,这可能需要超出传统IT系统管理的特定管

PTES_MindMap_CN1_渗透测试执行标准
  • 作者: PTES&诸葛建伟翻译
  • 收录:
  • 简介:

1.前期交互阶段 2.情报收集 3.威胁建模 4.漏洞分析 5.渗透攻击 6.后渗透攻击 7.报告

PCI_DSS_v1.2_-CN-支付卡行业(PCI)数据安全标准
  • 作者: PCI Security Standa
  • 收录:
  • 简介:

- 引言和 PCI 数据安全标准概述 - PCI DSS 适用性信息 - PCI DSS 要求合规性的评估范围 - 合规性报告的说明与内容 - 详细的 PCI DSS 要求和安全评估程序 + 构建并维护安全的网络 + 保护持卡人数据 + 维护漏洞管理程序 + 执行严格的访问控制措施 + 定期监控网络和测试网络 + 维护信息安全政策

NIST800-92 Guide to Computer Security Log Management(日志管理手册)
  • 作者: Karen Kent@NIST, Mur
  • 收录:
  • 简介:

This publication seeks to assist organizations in understanding the need for sound computer security log management. It provides practical, real-world guidance on developing, implementing, and maintai

阿里巴巴集团web安全标准v1.3
  • 作者: 阿里巴巴
  • 收录:
  • 简介:

本文档是为了让大家对各种web安全威胁的产生原因、常见攻击手段有更深入的了解,并且作为各种web安全威胁的修补方案标准,以便大家能够快速的定位漏洞代码和解除安全隐患。