About Me
Researcher, Author, Explorer & Communist
Title
- CSA研究分析师
- CCF专业会员
- OWASP(中国)会员
- IEEE Membership
- DPO 数据安全保护官
Highlights
- 热衷睡觉。
- 少年驰骋的风比黄金还要珍贵。
- 家有两咪:Lemon咪(2023-09-07)与凉茶咪(2024-08-27)。
Certifications
- CSPM-3
- NISP 二级
- CBP 区块链专业人员认证
- CDSP 数据安全认证专家
- CCPTP 云渗透测试认证专家
- CCSK 云基础知识认证
- CZTP 零信任认证专家
- 区块链应用操作员(高级)职业技能认证
- PRINCE2 Foundation / Practitioner
- ITIL Foundation
- EXIN DPO 数据保护官(PDPF + PDPP + ISO27001)
- CAP Certified AppSec Practitioner
- CAISP 人工智能安全认证专家
- CAIDCP 人工智能驱动安全专家认证
Honors
- CVE: CVE-2022-1407, CVE-2022-1408, CVE-2022-1409
- CNVD: CNVD-2023-77801
- 2024 年 CSA 云安全联盟大中华区研究贡献奖
- ACSE 证书、CCSK v5 证书编委会感谢信、CAISP 课程评审专家
- CSA 云安全联盟大中华区 2022、2023 连续两年度服务英雄奖
- 2022 年金砖国家职业技能大赛网络安全赛项三等奖
- 2022 年陕西省信息安全管理与评估赛项银奖
- 2021 年陕西省“网安启明星”全省排名 12
- 2021-2025 年“挑战杯(大小)”与“互联网+”省/国奖项(铜银金全覆盖)
Works
- 参编-书籍 《聚焦 ChatGPT - 生成式人工智能的应用与前沿》
- 翻译-书籍 《云攻击向量》
- 翻译-书籍 《零信任网络:在不可信网络中构建安全系统(第2版)》
- 翻译-书籍 《零信任架构》
- 主执笔-标准 人工智能大模型私有化部署技术实施与评价指南-中国电子商会
- 参编-标准 低空智能网联数据共享合规指南-中国电子商会
- 参编-标准 零信任网络隐身协议规范
- 翻译-标准 生成式 AI 应用安全测试标准
- 翻译-标准 AI 模型风险管理框架
- 翻译-标准 SASE神兽方阵报告(2024)
- 翻译-标准 CAIQ 共识评估倡议调查表
- 翻译-标准 ISO/IEC 42001《信息技术–人工智能–管理系统》
- 翻译-白皮书 AI应用于进攻性安全
- 翻译-白皮书 AI 组织责任:治理、风险管理、合规与文化方面
- 审校-白皮书 AI Organizational Responsibilities: AI Tools and Applications
- 翻译-白皮书 基于大语言模型(LLM)的系统安全:关键授权实践
- 审校-白皮书 Zero Trust Guidance for Small and Medium Size Businesses (SMBs)
- 审校-白皮书 Cybersecurity and the Data Lifecycle
- 翻译-课件 云计算关键领域安全指南V5
- 参编-白皮书 数据分类分级实践指南
- 翻译-白皮书 2024 年云计算顶级威胁
- 翻译-白皮书 医疗保健中的信息技术治理、风险与合规(第二版)
- 审校-白皮书 AI可信度分析
- 参编-白皮书 2024年十大数字技术趋势与其安全挑战
- 审校-白皮书 DevSecOps 六大支柱:协作与集成
- 翻译-白皮书 DevSecOps六大支柱:测量、监控、报告和行动
- 翻译-白皮书 DevSecOps六大支柱:自动化
- 翻译-白皮书 DevSecOps-支柱4:建立合规与发展的桥梁
- 翻译-白皮书 美国NIST人工智能风险管理框架1.0
- 翻译-白皮书 CSA数据安全词汇表
- 参编-白皮书 企业数据安全风险管理指南
- 翻译-调查报告 云原生应用保护平台(CNAPP)调查报告
- 待出版 《网络威胁狩猎》(翻译)
- 待出版 《Zero Trust in Resilient Cloud and Network Architectures》(翻译)
- 待发布标准 零信任可信接口规范(参编)
- 待发布标准 零信任数据隐身协议规范-CCF计算机学会(参编)
- 待发布标准 企业级 AI 智能体应用能效评估规范-中国电子商会(牵头&主执笔)
- 待发布标准 《医疗人工智能应用 数据安全与隐私保护规范》-中国电子商会(编写中)
- 待发布标准 《人工智能生成内容 合规管理指南》-中国电子商会(编写中)
- 待发布标准 大模型驱动的安全运营工具技术要求-信通院(参编)
Next
- 做一个开心快乐的 BlueDog!
- 也许该练练字了......