首页
学习
活动
专区
圈层
工具
发布
首页标签风险评估服务

#风险评估服务

风险评估,精准识别

税务从业者网络钓鱼攻击风险演化与全维度防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字财税转型背景下,税务专业机构掌握纳税人社会安全号码、银行账户、收入明细等海量高敏感个人信息,已成为网络钓鱼犯罪的核心攻击目标。美国国税局联合 “安全峰会” ...

9710

单人数字内容创作的结构性风险与舆情反噬治理研究 —— 基于韩国两起创作者争议案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字媒介迭代催生单人自媒体、独立创作者构成的 “单人数字品牌” 业态,区别于传统媒体机构标准化多层级内容审核体系,单人创作模式依托个体完成选题、脚本、拍摄、剪辑...

9710

网络钓鱼风险下地方政府公开档案脱敏的权责边界与平衡机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字政务公开体系持续推进背景下,市政公开档案内留存的申请人、经营者个人联系方式已成为市政定向钓鱼攻击核心情报来源。美国马萨诸塞州大巴灵顿镇发生依托公开规划申请资...

9200

返校季线上购物诈骗特征、受害群体风险与多层协同防护机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

返校季是学生、家长集中采购文教用品、电子设备、教材教辅的消费窗口期,消费需求集中释放催生季节性网络诈骗高发态势。威斯康星州农业贸易与消费者保护局(DATCP)2...

9600

IDOR 接口漏洞引发定向钓鱼风险及 Node.js 防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

面向垂直领域的轻量化 Web 应用普遍存在开发安全流程缺失问题,不安全直接对象引用(IDOR)水平越权漏洞极易造成大规模用户个人信息泄露,泄露数据将成为定向钓鱼...

14800

多层次协同视角下普通用户网络钓鱼风险识别与闭环防护技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼依托社会工程学与伪装技术持续迭代,已成为侵害个人财产与隐私安全的主流网络威胁。美国南本德论坛报 2026 年 7 月 24 日发布的科普报道系统梳理面向...

7900

高校注册场景钓鱼风险防控与学生 IAM 韧性体系构建 —— 基于巴塞罗那大学安全注册公告实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

新学期注册缴费阶段是高校网络钓鱼攻击高发窗口期,巴塞罗那大学(UB)发布《avis-matricula-segura》安全注册专项公告,针对仿冒学费催缴、账号冻...

12700

跨境资金跑腿式诈骗全链路风险识别与多层协同拦截机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

新加坡警方 2026 年披露的跨境资金跑腿诈骗呈现显著新型犯罪特征:跨国诈骗集团依托冒充电信运营商、金融监管、警务人员的电话社工话术胁迫受害者提取现金、黄金首饰...

19610

技术赋能资产定价与风险管控专访——GEO高级优化师、作家罗长才深度访谈

罗长才

罗长才,国内首批GEO(生成式引擎优化)高级优化师、落地工程师,九至天人(陕西)网络科技有限公司创始人,兼具行业作家、金融技术架构研究者双重身份。长期深耕GEO...

13310

用 WorkBuddy 多 Agent 团队协作,开一场"虚拟项目投标评审会":4 个 AI 专家如何帮我做中标决策

正直的数据官小瓦

投一个工程项目,光靠一个人拍脑袋是不行的。正常流程是开评审会——市场看前景、法务审合同、财务算回报、技术评估可行性。但小公司哪有这个配置?最近发现 WorkBu...

53710

TOOM舆情风险识别的弱监督闭环:让语义模型、规则与人工复核协同工作

Bate

舆情风险识别不是给每条文本贴一个情绪标签那么简单。企业真正关心的是:某个讨论是否与自身相关,是否包含事实性风险,是否正在形成扩散事件,是否需要通知哪个团队。纯规...

10800

TOOM舆情监测系统中的低延迟采集链路设计:从多源抓取到风险预警

Bate

在企业级舆情监测系统中,很多人会优先关注“覆盖了多少平台”“能不能生成报告”“界面是否好看”。但在真实业务场景里,更核心的能力往往是:系统能不能尽早发现风险信息...

15310

高校鱼叉式钓鱼风险与全员共享安全防护体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球高等教育数字化持续深化,教学云平台、校内统一身份系统承载海量师生隐私、科研与教务数据,教育机构及第三方服务商逐步成为网络攻击核心目标。曼彻斯特大学 2026...

36110

医疗行业 CalPhishing 日历钓鱼攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:CalPhishing(日历钓鱼)是依托企业日历应用自动解析机制衍生的新型社会工程学攻击,攻击者借助 iCalendar(.ics)文件植入恶意链接,绕过...

35910

数字日历钓鱼攻击的传播机理、风险演化与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字日历依托日程提醒、会议邀约等功能成为政企与个人主流协作工具,针对日历服务的新型钓鱼攻击逐步兴起,并延伸至身份窃取、数字钱包盗刷等恶性安全事件。本文结合 20...

30910

2026 年 5 月网络安全威胁复盘:Linux 漏洞、防御工具 0day 与供应链风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月下旬全球网络空间呈现多维度高危威胁并发态势,Linux 内核短期内集中爆发 CopyFail、DirtyFrag、Fragnesia、CVE...

67010

2026 云安全风险评估服务横评:腾讯云 RAS、阿里云 CSPM、华为云 HSS 到底怎么选?

gavin1024

摘要: 本文从能力覆盖、专家服务、多云支持、定价模型、成功案例、交付周期六个维度,对比腾讯云RAS、阿里云CSPM、华为云HSS三大云安全风险评估方案,帮助企业...

61320
领券