AI繪圖之俠客行:Stable Diffusion
- 俠客行-李白-五言古詩
趙客縵胡纓,吳鉤霜雪明。
銀鞍照白馬,颯沓如流星。
十步殺一人,千里不留行。
事了拂衣去,深藏身與名。
閒過信陵飲,脫劍膝前橫。
將炙啖朱亥,持觴勸侯嬴。
三杯吐然諾,五嶽倒為輕。
眼花耳熱後,意氣素霓生。
救趙揮金槌,邯鄲先震驚。
千秋二壯士,烜赫大梁城。
縱死俠骨香,不慚世上英。
誰能書閣下,白首太玄經。
趙客縵胡纓,吳鉤霜雪明。
銀鞍照白馬,颯沓如流星。
十步殺一人,千里不留行。
事了拂衣去,深藏身與名。
閒過信陵飲,脫劍膝前橫。
將炙啖朱亥,持觴勸侯嬴。
三杯吐然諾,五嶽倒為輕。
眼花耳熱後,意氣素霓生。
救趙揮金槌,邯鄲先震驚。
千秋二壯士,烜赫大梁城。
縱死俠骨香,不慚世上英。
誰能書閣下,白首太玄經。
詳情請看:
昔人已乘黃鶴去,此地空餘黃鶴樓。
黃鶴一去不復返,白雲千載空悠悠。
晴川歷歷漢陽樹,芳草萋萋鸚鵡洲。
日暮鄉關何處是?煙波江上使人愁。
我家門前有小河,後面有山坡。山坡上面野花多,野花紅似火。小河裡,有白鵝,鵝兒戲綠波。戲弄綠波,鵝兒快樂,昂首唱清歌。
CISA發布了防止網路釣魚的MFA指南,CISA建議使用釣魚抵抗的MFA或者最少應該使用有數字比較模式的MFA,不建議使用手機推送的MFA模式。
因為手機推送的模式,使用者沒有辦法確認這一個推送的提醒,是不是他當下驗證時所發出來的手機推送驗證。
另外也發布了釣魚抵抗MFA的指南,推薦以下2種MFA:
CISA Releases Guidance on Phishing-Resistant and Numbers Matching Multifactor Authentication
Implementing Number Matching in MFA Applications
Implementing Phishing-Resistant MFA
Cisco發表的雲端安全控制框架CCF 1.0,其對應了多數知名的安全框架,提供了一套完整的雲端安全控制框架免費讓組織安全人員參考,其整合了以下的知名安全框架:
- SOC 2 (A/S/C)
- SOC 2 Privacy
- ISO 27001
- ISO 27701 Processor/Controller
– ISO 27017 Provider/Customer
- ISO 22301
- ISO 27018
- BSI C5
- Fedramp Tailored
- Spanish ENS Basic/Medium/High
- ISMAP
- PCI DSS v.3.2.1
- IRAP December 2021
- EU Code of Conduct
詳情請看:
Announcing the public availability of the Cisco Cloud Controls Framework (CCF)
該戰略計劃傳達了資訊安全和基礎設施安全局 (CISA) 的使命和願景,從中可以大概了解一下美國主要的資安組織的規劃,其中希望達到四個目標:
詳情請看:
詳情請看:
微軟的安全性合規性工具組是一個小工具,可以用來自動的比對微軟的基準值建議的差別,甚至可以用來比對組織的群組原則物件(GPO),包含以下的微軟產品:
Windows 11安全性基準
Windows10 安全性基準
WindowsServer 安全性基準
Microsoft Office 安全性基準
Microsoft Edge 安全性基準
工具
微軟PowerToy新功能File Locksmith,可以查出"哪些項目正在使用此檔案?"
從檔案總管選取要查詢的檔案,按右鍵後點選"哪些項目正在使用此檔案?",就可以找出哪些程式在用這個檔案。
詳情請看:
民族國家威脅
目前還只支援西門子的SIMATIC S7-300 and S7-400 families,使用Snap 7的通訊協定,去進行分析。
詳情請看:
Section 52 Releases an Open Source Forensics Tool for Siemens PLCs
CISA發布了3個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:
CISA發布了7個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:
微軟PowerToy新功能Hosts File Editor,可以直接用來編輯電腦的Hosts檔案,就不用再去檔案總管裡面的Windows/System32/Drivers/etc裡面找Hosts了。
詳請請看:
微軟發布了創新者的零信任安全性指南,從幾個方向,指導如何推動零信任架構:
詳情請看:
CISA發布了2個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:
部分office版本的將終止服務,包含以下產品:
CISA發布了本周的漏洞清單,其中包含了很多9.8嚴重漏洞,包含了以下產品:
打開windows的cmd,執行以下指令,就不用再把notebook翻過來了。
Azure SC-900安全性、合規性和身分識別基礎知識的免費學習資源,主要介紹這些主題:
介绍安全性和符合性概念
描述身分識別概念
描述 Azure AD 的服务和标识类型
描述 Azure AD 的驗證功能
描述 Azure AD 的存取管理功能
描述 Azure AD 的身分識別保護和治理功能
描述 Azure 中的基本安全性功能
描述 Azure 的安全性管理功能
描述 Microsoft Sentinel 的安全功能
描述使用 Microsoft 365 Defender 威脅防護
描述 Microsoft 的服務信任入口網站與隱私權
說明 Microsoft Purview 的資訊保護和資料生命週期管理資訊
描述 Microsoft Purview 中的內部風險處理能力
描述 Microsoft Purview 的電子文件探索和稽核功能
描述 Azure 中的資源治理功能
詳請請參考:
Course SC-900T00: Microsoft Security, Compliance, and Identity Fundamentals
CISA發布了3個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險: