2020 年底,一场震惊全球的网络安全事件 ——SolarWinds 事件爆发,让供应链攻击这一隐蔽而危险的网络攻击形式走进了大众视野。SolarWinds 作为一家知名的网络管理软件公司,其旗下的 ...
钓鱼演练最容易被忽视的2个度量指标
被忽视的“忽视率”指标钓鱼演练是“人为因素”安全风险管理的关键一环,企业开展钓鱼演练时往往最关注的1个度量指标是“中招率”,然而,网络安全中最大的挑战之一是未知的不确定性。“忽视率”:即在一个钓鱼演练...
如何利用 DeepSeek 构建企业网络安全体系
利用 DeepSeek 构建企业网络安全体系DeepSeek 作为强大的 AI 工具,可以在企业网络安全体系建设中发挥重要作用,帮助企业更高效、更智能地应对网络安全挑战。以下是如何利用 DeepSee...
企业网络安全文化建设必备(2):Gartner PIPE(实践|影响|平台|使能)框架
前言国际权威研究机构Gartner近年来高度关注网络安全中的“人为因素”,发布了一系列相关的研究报告和趋势预测。例如,Gartner早在2022年便提出了安全行为与文化计划(SBCP)的理念,并创新性...
企业信息安全中的人因工程:如何提升全员安全意识?
安小圈第593期企业 · 人因工程 法规 企业信息资产犹如一座亟待守护的宝藏,信息安全的重要性不言而喻。然而,许多企业在重金投入先进技术防护的同时,却往往容易忽视一个至关重要的因素 ——“人”。不妨看...
疑似渗透测试人员将报告暴露在公网上:又一次网络安全警钟的敲响
❤谢谢你,这么好看。请点击上方 ⬆⬆⬆ 关注君说安全!❤“疑似渗透测试人员将报告暴露在公网上的事件是一次严重的网络安全事故,对网络安全和隐私保护造成了严重影响。”渗透测试作为评估系统安全防护能力的重要...
RED Team漏洞Exploit工具合集 - VulToolsKit
最近发现了一个开源网络安全工具合集,里面收录了各种综合漏洞检测工具,看起来挺实用的。在我们日常的安全工作中,除了例行的安全活动外,有时候还需要进行一些重保措施,或者参与安全演练,甚至是进行红蓝对抗,这...
网络安全应急响应的重要性和注意事项
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤免责声明:本文素材(包括内容、图片)均来自互联网,仅为传递信息之用。如有侵权,请联系作者删除。“网络安全应急响应是维护网络安全的重要手段。在未来的发展中,我们应密...
第2章人员安全和风险管理的概念(二)
这是晓霖的第 5 篇文章嗨,你好,我是晓霖。(认真备考CISSP中)写这篇的意义在于自我备忘。【全文大概2000字,阅读需要10分钟左右】2.3社会工程 社会工程之所以如此有效,因为我们是人类。2....
浅谈企业安全培训
前言无论是SDL还是devsecops中,安全培训都是必不可少的一环。我们制定了很多的安全规范,建设了很多的安全系统,可是往往由于内部人员的疏忽导致了安全事件的发生。技防”永远无法完全取代“人防”的作...
探索车联网供应链被忽视的数据安全意识应对思考与实践|科技专刊
摘要:本文对车联网系统及车联网供应链企业信息安全及人为因素风险进行了分析,结合国家互联网信息办公室、中华人民共和国国家发展和改革委员会、中华人民共和国工业和信息化部、中华人民共和国公安部中华人民共和国...
如何使用thief_raccoon提升安全意识并了解2FA和密码的重要性
关于thief_raccoonthief_raccoon是一款专为教育目的而设计的工具,用于演示如何在各种操作系统上进行网络钓鱼攻击测试。该工具旨在提高人们对网络安全威胁的认识,并帮助用户了解 2FA...
12