随着2021年的数据泄露量再飙新高,2022年安全团队面临的压力势必进一步加剧。对于企业组织来说,试图管理日益严峻的网络安全威胁并非唯一棘手的事情,员工的高流失率同样给了他们致命一击。2022年,雇主...
零信任对数据安全很重要
数据泄露的方式有多少种?首先,外部和内部威胁都可以针对它。外部威胁可能以恶意软件或勒索软件的形式出现。同时,内部威胁可能来自在受信任账户背后工作的恶意内部人员。内部人员只需单击网络钓鱼链接或被社会工程...
记一次编写域账号弱口令审计工具
0×00 背景为了进行相关安全方面的认证,需要对公司域环境内员工账号的密码进行审计 作为一名从事信息安全的人员,尝试在本身拥有的权限以内,在不影响其他员工日常工作不影响服务器正常运行的情况下,审计出使...
关于VDI和云计算的真相
点击蓝字关注我们想知道这些天谁在企业中工作压力最大吗?是首席信息安全官。因为他们是负责开发和实施信息安全程序的高级管理人员,如果发生违规行为,他们就要担责任。在新冠肺炎疫情之前,首席信息安全官可以将易...
左耳朵耗子:公司监控员工行为,这事逻辑就不对
▲ 点击上方“分布式实验室”关注公众号回复“1”抽取纸质技术书今天看到微博上有一个热点事件, 是一个关于某公司做的一个监控员工离职倾向的软件,从截图中可以看到员工访问招聘网站的次数,还有投递...
中小型企业常见网络安全错误盘点与应对
中小型企业应如何生存下去?通常我们的关注点主要聚焦在业务规划、营销策略、吸引额外投资等方面,但很少有人提及建立稳固的网络安全系统。然而,缺乏对网络威胁的清晰理解可能会使中小型企业丧失成功的机会,本文讨...
知乎否认使用“行为感知系统”监测员工,称坚决反对违规收集个人信息
文章来源:IT之家2022年2月14日,对于部分媒体报道“公司监测员工行为感知系统”,以及有部分消息认为知乎使用了该系统,知乎相关负责人表示:我们就此声明,知乎从未安装使用过网上所说的行为感知系统,今...
员工离职删库被判10个月
近日,“程序员删库事件”又轰动一时。据悉,该名员工被京东到家的外包公司所聘请,负责京东到家的代码研发工作,在试用期期间,完成了委派的所有任务后,该外包公司便想将他辞退。于是,员工就自身这无端被白嫖而气...
网络安全培训:如何建立网络意识的企业文化
几乎每一个建议和解决方案都回到一个关键概念——使用网络安全培训来创造一种文化,让每个人都认为网络安全是他们工作的一部分,并拥有保护公司数据、基础设施和应用程序的知识。网络安全文化的 5 个组成部分创...
监控员工离职动态,是否侵犯个人隐私权
最近网上疯传一张图片,先看为敬:大家的第一反应的是什么?监控自家员工?员工隐私暴露无遗?这是怎么做到的?是不是购买了招聘网站的服务?等等。之前我曾在招聘公司工作过,很多人认为招聘网站会将大家的找工作的...
网传某软件可一键监控员工是否要“跑路”,连公司wifi的打工人们多加小心......
将「抓码青年」设置星标☆ 第一时间接收最新文章这年头可真是越来越魔幻了嗷,码君去年底刚发了一篇关于国美公司监控员工上班流量使用情况的文章,这两天就又出了一则更离谱的爆料帖——&n...
小型企业网络安全指南之五:防钓鱼邮件攻击
在典型的网络钓鱼攻击中,诈骗者向数以千计的人发送虚假电子邮件,询问敏感信息(例如银行详细信息),或包含指向有害网站的链接。试图诱骗汇款、窃取详细信息以进行出售,或者他们可能出于政治或意识形态的动机来访...
22