#owasp
共 3 篇相关内容 · 安全漏洞、AI动态、技术文章
技术文章 3
AI安全红队概论:OWASP LLM Top 10、攻击面全景与红队工具链实战
本课程系统讲解AI安全红队核心知识:OWASP LLM Top 10逐条解析(Prompt注入、敏感信息泄露、供应链漏洞等),四层攻击面模型(模型层/数据层/应用层/基础设施层),主流红队工具(Garak/PyRIT/ART/TextAttack)对比与实战。含完整Python代码示例、商业AI安全审计服务定价策略,以及使用Garak对本地LLM做首次漏洞扫描的完整实操指南。
DefectDojo:开源漏洞管理平台部署与多扫描器集成
# DefectDojo:开源漏洞管理平台部署与多扫描器集成 漏洞管理是安全运营的核心环节。随着企业资产规模增长,手动跟踪漏洞变得不可持续。商业漏洞管理平台如ServiceNow VRM、Kenna Security、Tenable.io
ModSecurity免费替代方案:本地搭建企业级Web应用防火墙全指南
Cloudflare Business 年费 $2,400/域名,Imperva WAF 年费 $5,000+。对于需要自建WAF的企业,ModSecurity + OWASP CRS 是完全免费的方案,防护能力不亚于商业WAF。本文讲解如