2025

DevSecOps六大支柱:测量、监控、报告和行动

当安全从“附属 KPI”跃升为业务韧性的硬指标,度量与可观测性就不再是选做题。云安全联盟(CSA)大中华区发布的《DevSecOps 六大支柱》终章——“测量、监控、报告和行动”(Pillar 6),为从事信息安全和信息技术…

《零信任架构》-全面解析与实施指南

笔者去年协同西塞数字安全研究院的小伙伴和陈本峰教授等共同翻译本书,现已出版。购买请点击这里!

零信任-中小企业的网络安全转型之路

本文针对CSA报告《Zero Trust Guidance for Small and Medium Size Businesses (SMBs)》进行解读。

科研总结系列|2-GPT学术写作提示词集锦手册

随着生成式人工智能(如 ChatGPT)的迅速发展,学术写作正变得更加智能和高效。高质量的学术论文不仅能够准确传达研究成果,也会在学术圈内带来更广泛的影响力。借助 GPT 等工具,研究者能够更轻松地完善行文逻辑、丰富语言表达…

科研总结系列|1-文献检索与管理(以网络安全领域为例)

本文后续将随着笔者的学习、实践、探索和拓展研究将不定期更新。

2024

云计算关键领域安全指南v5-速览版

笔者20年暑假刚高考完,参与了CCSK v4的学习和考取了证书。命运的齿轮也许在那时就开始拨动旋转。在24年的最后一个周五,本报告发出之际,落笔至此感触良多。从云安全的初学者成长为这份重磅教材的翻译者与参与者,感谢执掌好运的黄…

数据治理新基石:分类分级方法与应用全面解析

和我的好友 Steve 共作此篇,本文基于《数据分类分级实践指南2.0》进行解读,特别感谢天融信战略咨询中心总监艾龙老师的悉心审阅&指导。

2024年云安全趋势:顶级威胁与应对策略

随着云计算的快速普及,安全问题已逐渐成为企业关注的核心。云环境的复杂性、多样性及其开放性,给企业带来了前所未有的安全挑战。为帮助企业深入了解和应对这些风险,云安全联盟大中华区发布《2024年云计算顶级威胁》。报告基于对500多…

《周易入门》读后感暨后续学习规划

《周易》作为中华文化的经典之作,集哲学、宇宙观与占筮于一体,承载了古人的智慧与思辨。为了深入理解这部经典,选择了通俗易懂的《周易入门》【上海古籍出版社-张善文教授编著】作为起点。该书通过逐步剖析卦象与爻辞,帮助读者更清晰地理解…

做一个永不暴露真实IP的网站

防范DDoS攻击最主要的手段是加钱上高防,同时隐藏网站真实IP