安全闲碎

我的甲方安全建设思路

今天分享的内容为我所经历以及一些做法,不代表行业观点。仅供参考。甲方安全其实分为红、蓝两军,而我们要清晰知道这两者之间究竟是干什么的。红攻,蓝守。先简单讲些下红军日常,以发现公司内外部资产弱点为首,也...
阅读全文
安全文章

漏洞5万美元一个贵不贵?

高额漏洞赏金引人瞩目,但并未缓解应用安全缺陷。Zoom最近将其众包安全项目发放的漏洞赏金单价提升到了最高5万美元。高额赏金登上媒体头条,吸引安全人才纷纷投入挖洞领赏事业,但也提出了一个问题:漏洞到底值...
阅读全文
安全新闻

【02.25】安全帮®每日资讯:强制性国家标准《网络关键设备安全通用要求》发布;2026年全球零信任市场规模将达516亿美元

安全帮®每日资讯强制性国家标准《网络关键设备安全通用要求》发布2月20日,国家市场监督管理总局(国家标准化管理委员会)发布2021年第1号公告,批准了7项强制性国家标准和1项强制性国家标准修改单,其中...
阅读全文