首页
学习
活动
专区
圈层
工具
发布
首页标签安全培训

#安全培训

数字化转型背景下校园网络安全威胁演化与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球教育行业数字化教学平台、智慧校园物联网、学生信息管理系统规模化普及,中小学、高等院校逐步成为网络犯罪团伙的重点攻击阵地,校园已演化成新型网络安全对抗主战场。...

4010

《邮件钓鱼攻防工程》Part 4:参数多态化与动态响应伪装

Yofune安全研究

本文是「邮件钓鱼攻防工程」系列第4篇。这篇解决"访问的是什么":URL 参数结构本身就是最显眼的特征。Gophish 十年没变的 ?id=Ab7Xk2Q 在 W...

7400

守护数字世界的“探照灯”:揭秘公共互联网反网络钓鱼工作组

芦笛

中国互联网络信息中心 | 工程师 (已认证)

技术再强,人也可能是最薄弱的环节。工作组高度重视提升公众和从业人员的防范意识,通过发布《网络钓鱼识别指南》、开展攻防演练和安全培训,将复杂的技术知识转化为公众易...

9510

游戏化分层安全意识培训体系构建研究 —— 基于 2026 网络安全意识月标准化套件

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在生成式 AI 全面赋能社会工程攻击的行业背景下,人为操作失误、认知偏差已成为企业数据泄露的首要诱因,传统单向宣讲式安全培训存在内容同质化、留存率低、实战性缺失...

8610

AI 原生安全意识培训实时辅导机制与人为风险闭环管控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 全面赋能社会工程攻击后,仿冒钓鱼、深度伪造类欺诈手段个性化、逼真度大幅提升,企业员工瞬时风险操作已成为网络入侵的核心突破口。传统周期式安全意识培训...

8310

英国口腔诊所网络安全主体责任与全链路防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化诊疗转型背景下,英国各类口腔诊所积累海量特殊类别患者医疗数据,成为网络犯罪团伙定向攻击的典型中小机构目标。现有行业普遍存在网络安全认知偏差、基础防护措施缺...

10410

做培训的人,用 AI 工具是什么体验?——一个培训岗的 WorkBuddy 初体验 #WorkBuddy

用户12674353

我不是程序员,也不写代码。我在一家铝合金门窗企业做培训,公司跟日本专做户外庭院产品的公司签约代理,我的工作是把产品技术、销售方法教会给全国几十个经销商门店的人。

12511

网络层原生安全服务:欧洲电信运营商数字化增值赛道新范式

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字欺诈、身份泄露、钓鱼攻击在欧洲全域持续扩散,终端单点安全软件存在部署门槛高、跨设备防护断层、更新滞后等固有缺陷,电信运营商依托全网管道资源推出 DNS 驱动...

11810

医疗机构邮件钓鱼致受保护健康信息泄露事件处置与全链路防护研究 —— 以 Mon General 医院 2026 年安全事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 5 月美国西弗吉尼亚州 Mon General 医院爆发的员工邮箱定向钓鱼攻击事件为实证样本,本文完整还原事件从攻击触发、账号失陷、第三方取证...

28510

全球网络钓鱼动态简报(2026年8月)

芦笛

中国互联网络信息中心 | 工程师 (已认证)

卡巴斯基安全研究员Roman Dedenok近日披露了一种新型设备代码钓鱼攻击手法,其核心危险性在于攻击者将受害者引导至微软官方身份验证平台完成操作,使传统的"...

37020

AI 双向赋能网络安全:攻防演化、风险短板与全域智能防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

AI 钓鱼专项常态化培训:每季度开展 AI 生成高仿钓鱼、ChatGPT 恶意外链安全培训,演示对抗文本、隐形字符、伪装授权页面欺骗手段,每月组织模拟 AI 钓...

33000

医疗机构 Hoxhunt 游戏化模拟钓鱼培训落地与人因风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月美国内布拉斯加大学医学中心(UNMC)上线 Hoxhunt 模拟钓鱼安全培训项目为实证样本,本文系统剖析游戏化自适应仿真钓鱼训练平台在医...

14010

朝鲜 AI 赋能网络攻击背景下韩国军方网络安全困境与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年韩国《韩国先驱报》披露的 2025 年韩国军方 18951 起网络攻击事件为核心实证样本,系统梳理近五年韩国军方遭受网络攻击的规模变化、攻击类型...

24210

从安全意识培训到一体化数字人力安全行为协同管控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

遗忘曲线理论表明,无重复巩固的学习内容,短期记忆留存率快速下降。传统安全培训一年仅开展一次,培训内容集中灌输,无月度、周度碎片化轻量化提醒,员工面对钓鱼邮件、数...

15510

阶梯式实战导向青少年网络安全营地教学模式研究 —— 以俄勒冈理工网络安全夏令营为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当前 K12 阶段网络安全教育普遍存在理论灌输占比过高、实操场景缺失、学段分层教学模糊、攻防伦理教育缺位等现实短板,青少年网络风险识别能力与安全思维培育效果难以...

14110

欧盟监管视角下 AI 赋能钓鱼攻击演化与分层检测防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

反网络钓鱼技术专家芦笛强调,过去企业安全培训依靠 “查找拼写错误、生硬句式” 作为识别要点,该识别逻辑在 AI 钓鱼场景下完全失效,员工失去最直观的风险判断依据...

19710

2026 行业钓鱼基准下企业人为风险治理与 AI 自适应防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:人为操作失误长期是网络钓鱼攻击突破企业安全防线的核心薄弱环节,KnowBe4 于 2026 年 7 月发布的行业钓鱼基准报告,依托海量模拟钓鱼测试样本量化...

14410
领券