天磊卫士官方
码龄5年
求更新 关注
提问 私信
  • 博客:82,503
    82,503
    总访问量
  • 51
    原创
  • 14
    粉丝
  • 2
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:海南省
加入CSDN时间: 2020-12-13

个人简介:天磊卫士,专注网络安全服务。

博客简介:

Uguardsec的博客

查看详细资料
个人成就
  • 获得26次点赞
  • 内容获得9次评论
  • 获得162次收藏
  • 博客总排名837,902名
创作历程
  • 14篇
    2023年
  • 5篇
    2022年
  • 32篇
    2021年
成就勋章
TA的专栏
  • 安全服务
    30篇
  • 网络安全
    40篇
  • 技术分享
    3篇
  • 安全事件
    1篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 0

创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

APP违法违规收集使用个人信息合规评流程和范围

近期,工信部通报2023年第1批《侵害用户权益行为的APP通报》(总第27批),共通报46款APP(SDK),这些被责令限期整改的APP(SDK),涉及的问题主要包括3个方面:收集个人信息明示告知不到位、超范围和强迫收集个人信息。因此,为了避免因违法违规而造成APP被下架、被责令限期整改,建议企业应当及时开展APP内部合规审查与评估工作,通过APP违法违规收集使用个人信息合规评估及时发现潜在的数据安全与个人信息保护风险点,并制定相应的解决方案,以实现企业的合规经营。
原创
博文更新于 2023.03.09 ·
966 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

什么是信息安全风险评估?企业如何做?

信息安全风险评估是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程。具体工作流程如何?
原创
博文更新于 2023.03.08 ·
734 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

什么是密码应用安全性评估?多久做一次密码应用安全性评估?

密码应用安全性评估简称密评,是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估。密码应用安全性评估不仅对规范密码应用具有重大意义,同时对维护网络与信息系统密码安全,切实保障网络安全,都具有不可替代的重要作用。
原创
博文更新于 2023.03.07 ·
1089 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

一看就懂,等保2.0工作流程这么做

等保2.0相关国家标准于2019年12月1日开始实施,标志着我国网络安全等级保护工作进入一个崭新的阶段,对于加强我国网络安全保障工作,提升网络安全保护能力具有十分重要的意义。很多行业主管单位要求行业客户开展等级保护工作,合理地规避风险。建立“可信、可控、可管”的安全防护体系,使得系统能够按照预期运行,免受信息安全攻击和破坏。那么,等保2.0的工作流程是如何的?要如何进行?对此有疑问的大家赶快来了解一下吧。
原创
博文更新于 2023.03.06 ·
730 阅读 ·
0 点赞 ·
0 评论 ·
5 收藏

企业为什么需要做APP安全评估?

APP安全评估则是一个具有高度针对性的技术评估服务,它的重点在于通过对网络通讯、服务器端、客户端、数据和业务逻辑等多个层面进行细致的梳理、测试和分析,发现APP业务方面面临的违规问题及安全漏洞。具体意义和方法如下:
原创
博文更新于 2023.03.03 ·
983 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

安全配置检查的必要性?以及检查流程

安全配置检查为操作系统(也包括网络设备和安全设备等)、数据库、中间件、第三方应用和业务系统可更改的配置中与安全相关的设置参数,版本,补丁等信息。具体操作流程如下
原创
博文更新于 2023.02.27 ·
560 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

常见代码审计工具,代码审计为什么不能只用工具?

代码审计是一种发现程序漏洞,安全分析为目标的程序源码分析方式。今天主要分享的是几款常用的代码审计工具,以及代码审计工具有哪些优缺点?
原创
博文更新于 2023.02.25 ·
1744 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

渗透测试工具有哪些?为什么不建议只用工具?

目前市面上的渗透测试的工具过多,很多用户不知道要如何选择?本期,小编对主要的渗透测试工具进行了顺利,并整理了工具的优劣,有需要的可以一起来了解一下。
原创
博文更新于 2023.02.24 ·
991 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

代码审计方式和常见漏洞类型有哪些?

黑客通常利用的漏洞有:软件编写存在bug、设计存在缺陷、系统配置不当、口令失窃、嗅探未加密通讯数据、系统攻击等等,因此提前做好代码审计工作,非常大的好处就是将先于黑客发现系统的安全隐患,提前部署好安全防御措施,保证系统的每个环节在未知环境下都能经得起黑客挑战,可以进一步巩固客户对企业及平台的信赖。
原创
博文更新于 2023.02.23 ·
908 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

浅谈什么是web应用防火墙(WAF)

Web应用防火墙,简称 WAF,是用来监控、过滤和拦截可能对网站有害的流量,避免网站服务器被恶意入侵导致服务器性能异常等问题,保障网站的业务安全和数据安全。
原创
博文更新于 2023.02.22 ·
1303 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

哪种类型的网络安全风险需要进行渗透测试?

渗透测试是一种从攻击者的角度来对客户授权的测试目标进行安全评估的手段,在对现有信息系统不造成损害的前提下,由具备高技能和高素质的安全服务人员发起,并模拟常见黑客所使用的测试手段对目标系统进行模拟入侵。可以清晰知晓系统中存在的安全隐患和问题。那么哪些网络安全风险需要进行渗透测试呢?
原创
博文更新于 2023.02.21 ·
744 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

如何选择可以满足合规要求的日志审计系统?

日志审计系统(平台)通过采集信息系统中的各种信息,如系统安全事件、用户访问记录、系统运行日志、系统运行状态等,经过标准化、过滤、合并、报警分析,以日志的形式统一存储和管理,结合丰富的日志统计、汇总和相关性分析功能,实现对信息系统日志的全面审计。
原创
博文更新于 2023.02.20 ·
727 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

数据库审计系统的功能有哪些?

数据库审计系统实现了所有访问数据库操作行为的审计,是一款基于数据库协议标准分析和SQL解析技术的数据库审计产品。数据库审计系统能够详细记录用户对数据库进行增删改查、查询、登录等操作行为及返回结果,通过配置安全规则实现对危险操作的实时告警和事后追溯,从而达到保护数据库安全的防护效果。
原创
博文更新于 2023.02.15 ·
1543 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

数据库安全审计系统可以实现哪些价值?

近些年来越来越多的行业进入大数据时代,网络数据出现井喷式发展,所以,一旦数据被泄露,将会造不可估量的经济损失和不良的社会影响,因此,数据安全也被推到了一个相当高的地位,而数据库审计则是数据库安全防御体系中的重要组成部分。
原创
博文更新于 2023.02.15 ·
450 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

记一次内网渗透过程学习|天磊卫士

记一次内网渗透过程学习
原创
博文更新于 2022.12.30 ·
737 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

漏洞扫描的应用范围和场景

漏洞扫描服务范围和应用场景
原创
博文更新于 2022.12.23 ·
2178 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

漏洞扫描服务内容、方式以及流程一篇了解

漏洞扫描是指基于 CVE、CNVD、CNNVD 等漏洞数据库,通过专用工具扫描手段对指定的远程或者本地的网络设备、主机、数据库、操作系统、中间件、业务系统等进行脆弱性评估,发现安全漏洞,并提供可操作的安全建议或临时解决办法的服务。具体服务流程、内容和方式如下:
原创
博文更新于 2022.12.23 ·
4092 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

何为代码审计?什么时候做比较合适?

一文快速了解什么是代码审计,解析代码审计流程、范围等信息
原创
博文更新于 2022.12.15 ·
1124 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

等保2.0流程和测评步骤详解

等保2.0工作流程和测评步骤详解,等保2.0工作分为5个阶段:分别为:系统定级、系统备案、安全建设/整改、等级测评、主管/监管单位定期开展监督检查。以下做了详解解释。
原创
博文更新于 2022.12.07 ·
3264 阅读 ·
1 点赞 ·
0 评论 ·
13 收藏

如何确保网站的安全性

大部分企业通过网站平台来进行信息发布、交流及宣传、推广企业业务,用户可以通过网站对企业进行初步的了解,并进一步获取咨询服务。企业网站不光是一个展示企业形象的平台,更是一种有效的营销方式,当然其安全性也是至关重要。随着网站的普遍应用,企业网站安全问题从而受到越来越多人的关注。安全性一直是网站维护的重点,网站常见的安全问题有网站服务器系统存在漏洞、DDoS攻击、网页篡改、网站数据泄露等。面对网络威胁的不确定性,企业该如何保障网站安全?1.确保网站服务器安全尽可能选择安全性较高、稳定性较强的服务器,同时,服
原创
博文更新于 2021.10.18 ·
3391 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏
加载更多