AI繪圖之俠客行:Stable Diffusion
- 俠客行-李白-五言古詩
趙客縵胡纓,吳鉤霜雪明。
銀鞍照白馬,颯沓如流星。
十步殺一人,千里不留行。
事了拂衣去,深藏身與名。
閒過信陵飲,脫劍膝前橫。
將炙啖朱亥,持觴勸侯嬴。
三杯吐然諾,五嶽倒為輕。
眼花耳熱後,意氣素霓生。
救趙揮金槌,邯鄲先震驚。
千秋二壯士,烜赫大梁城。
縱死俠骨香,不慚世上英。
誰能書閣下,白首太玄經。
CISA發布了防止網路釣魚的MFA指南,CISA建議使用釣魚抵抗的MFA或者最少應該使用有數字比較模式的MFA,不建議使用手機推送的MFA模式。
因為手機推送的模式,使用者沒有辦法確認這一個推送的提醒,是不是他當下驗證時所發出來的手機推送驗證。
另外也發布了釣魚抵抗MFA的指南,推薦以下2種MFA:
CISA Releases Guidance on Phishing-Resistant and Numbers Matching Multifactor Authentication
Implementing Number Matching in MFA Applications
Implementing Phishing-Resistant MFA
Cisco發表的雲端安全控制框架CCF 1.0,其對應了多數知名的安全框架,提供了一套完整的雲端安全控制框架免費讓組織安全人員參考,其整合了以下的知名安全框架:
- SOC 2 (A/S/C)
- SOC 2 Privacy
- ISO 27001
- ISO 27701 Processor/Controller
– ISO 27017 Provider/Customer
- ISO 22301
- ISO 27018
- BSI C5
- Fedramp Tailored
- Spanish ENS Basic/Medium/High
- ISMAP
- PCI DSS v.3.2.1
- IRAP December 2021
- EU Code of Conduct
詳情請看:
Announcing the public availability of the Cisco Cloud Controls Framework (CCF)
微軟的安全性合規性工具組是一個小工具,可以用來自動的比對微軟的基準值建議的差別,甚至可以用來比對組織的群組原則物件(GPO),包含以下的微軟產品:
Windows 11安全性基準
Windows10 安全性基準
WindowsServer 安全性基準
Microsoft Office 安全性基準
Microsoft Edge 安全性基準
工具
目前還只支援西門子的SIMATIC S7-300 and S7-400 families,使用Snap 7的通訊協定,去進行分析。
詳情請看:
Section 52 Releases an Open Source Forensics Tool for Siemens PLCs