مدونة زيجيني

إطار إدارة المخاطر التابع للمعهد الوطني للمعايير والتكنولوجيا

إطار إدارة المخاطر التابع للمعهد الوطني للمعايير والتكنولوجيا: أين يندرج برنامج أمن التطبيقات الخاص بك؟

إطار إدارة المخاطر التابع للمعهد الوطني للمعايير والتكنولوجيا (NIST) هو عملية، وليس قائمة مراجعة. ويشمل ذلك تحديد مكان أمن التطبيقات ضمن هذا الإطار، وأطر عمل المعهد الوطني للمعايير والتكنولوجيا التي يمكن دمجها معه، وكيفية تزويده بالأدلة.
6 دقائق للقراءة
أواسب ASVS

OWASP ASVS: كيفية قياس أداء برنامج أمن التطبيقات الخاص بك وفقًا لها

يبلغ معيار OWASP ASVS ثمانية عشر عامًا. كيف تستخدمه الفرق بالفعل، وأين يتوقف التبني، وكيفية قياس برنامج أمن التطبيقات الخاص بك مقابله، مستوى تلو الآخر.
7 دقائق للقراءة
ثغرة تصعيد الامتيازات

ثغرة تصعيد الامتيازات في CI/CD pipelines

ثغرة أمنية تسمح بتصعيد الامتيازات في CI/CD pipelineلا يحتاج الأمر إلى استغلال. كيف يستغل المهاجمون الرموز المميزة والمحفزات والحاويات، وكيفية إغلاق كل مسار.
10 دقائق للقراءة
أمان تطبيقات الذكاء الاصطناعي

أمن تطبيقات الذكاء الاصطناعي: ما سمعناه في مؤتمر OWASP في بورتو وكارلسروه

هيمنت قضايا أمن تطبيقات الذكاء الاصطناعي على مؤتمري OWASP في بورتو وكارلسروه. ما الذي حدث؟ ASPM في الحقيقة، كيف يختلف عن SASTوحيثما يساعد الفرز والمعالجة باستخدام الذكاء الاصطناعي.
8 دقائق للقراءة
إدارة مخاطر الذكاء الاصطناعي

إدارة مخاطر الذكاء الاصطناعي: تخصصان، وجرد واحد

أربعة مصطلحات بحث، وظيفتان مختلفتان تمامًا. إدارة مخاطر الذكاء الاصطناعي ليست هي نفسها استخدام الذكاء الاصطناعي لإدارة المخاطر، ومعظم المؤسسات توظف متخصصين في أحدهما بينما تُسوَّق لها وظيفة أخرى. الأمر المثير للاهتمام هو ما يحدث عندما ندرك أنهما نفس البرنامج.
9 دقائق للقراءة
مقاييس مخاطر الذكاء الاصطناعي

مخاطر الذكاء الاصطناعي: المقاييس التي تخبرك ما إذا كانت استراتيجية الذكاء الاصطناعي الخاصة بك فعالة

يطرح كل مجلس إدارة الآن السؤال نفسه: ما هو مستوى مخاطر الذكاء الاصطناعي لدينا؟ تجيب معظم الفرق بصفات. إليكم مقاييس مخاطر الذكاء الاصطناعي التي تُنتج رقمًا، ومصدر كل منها، وما يجب أن تغطيه استراتيجية الذكاء الاصطناعي الفعّالة قبل أن يصبح أي منها ذا معنى.
9 دقائق للقراءة
التهديدات الأمنية للذكاء الاصطناعي

أهم عشرة تهديدات أمنية للذكاء الاصطناعي وكيفية تحديدها

يُصنّف أمران تحت عنوان واحد، وهما ليسا المشكلة نفسها. فالهجمات على أنظمة الذكاء الاصطناعي والهجمات التي تُنفّذ بواسطة الذكاء الاصطناعي تتطلب ضوابط مختلفة، ومسؤولين مختلفين، وأدلة مختلفة. عشرة تهديدات، مُقسّمة إلى قسمين، والخطوة التي تسبقها جميعًا.
10 دقائق للقراءة
أمن تطوير البرمجيات

أمن تطوير البرمجيات: قائمة متطلبات مكونة من 12 بندًا يمكنك التحقق منها

تصف معظم متطلبات أمان تطوير البرمجيات حالةً مرغوبة، ما يعني أنه لا يمكن لأحد اجتيازها أو الفشل فيها. إليكم 12 متطلباً مكتوباً على شكل فحوصات، كل منها مصحوب بالدليل الذي يثبت صحتها.
10 دقائق للقراءة
أدوات فريق الهجوم الأحمر المدعومة بالذكاء الاصطناعي

أدوات فريق الذكاء الاصطناعي الأحمر تختبر ما يقوله نموذجك، لكنها لا تختبر ما يفعله وكيلك بعد ذلك.

اكشف تفاصيل حملة 24712-pl والحزم التي لا تعتمد على أي شيء والتي تم استغلالها أثناء حادث أمني.
9 دقائق للقراءة
ثغرات أمنية في حزمة npm

ثغرات حزم npm: كيفية اكتشافها وإصلاحها قبل طرحها في السوق

اكشف تفاصيل حملة 24712-pl والحزم التي لا تعتمد على أي شيء والتي تم استغلالها أثناء حادث أمني.
9 دقائق للقراءة
أدوات اختبار الاختراق بالذكاء الاصطناعي

أدوات اختبار الاختراق بالذكاء الاصطناعي: ما الذي يجب البحث عنه، وما الذي يُغيره اختبار الاختراق الآلي فعليًا

تتنوع أدوات اختبار الاختراق بالذكاء الاصطناعي إلى أربعة أشكال مختلفة. ما هي التغييرات التي يُحدثها اختبار الاختراق الآلي، وما هي معايير التقييم السبعة، وما هي حدوده.
8 دقائق للقراءة
حزم npm الضارة

حزم npm الخبيثة: القائمة المباشرة التي لا يراقبها أحد عن كثب بما فيه الكفاية

تُنشر حزم npm الخبيثة بوتيرة أسرع من قدرة سجلات الحزم على إزالتها. إليكم ما كشفته ثمانية أسابيع من النتائج المؤكدة، وما الذي يمنعها.
8 دقائق للقراءة