安全闲碎

甲方安全之白帽子生存手册

由于年前实在太忙了,没有时间把文章整理,年前说过,年后会把这个发出来,标题名字改了,改成《甲方安全之白帽子生存手册》。虽然我不太清楚关注本公众号的人有多少,但是肯定会也有在甲方当中工作的同学,但你们有...
阅读全文
安全闲碎

关于甲方入侵检测的事儿

前几天在微信公众平台上说过但是后面调研发现做这套系统需要花大量的人力成本在里面,某同事说过在前公司也尝试过做这件事情,三个人做了几个月最终选择放弃不做。考虑到成本问题,大部分企业会采用ossec开源主...
阅读全文
安全文章

攻防演练行动之蓝军经验总结

攻防演练中,攻击方的专业性越来越高,ATT&CK攻击手段覆盖率也越来越高,这对于防守方提出了更高的要求,攻防演练对甲方是一个双刃剑,既极大地推动了公司的信息安全重视度和投入力量,但同时对甲方人...
阅读全文
安全文章

影子资产梳理、溯源反制、hvv三十六计 | FreeBuf甲方群攻防演练经验合集

FreeBuf甲方交流分享群 纯甲方:囊括金融、政府、运营商、医疗、互联网企业等多行业甲方安全从业人员,具备严格的入群审核机制,非甲方安全从业人员拒绝进群 真实有料:从甲方企业CSO到安全工程师,从安...
阅读全文
安全闲碎

我的甲方安全建设思路

今天分享的内容为我所经历以及一些做法,不代表行业观点。仅供参考。甲方安全其实分为红、蓝两军,而我们要清晰知道这两者之间究竟是干什么的。红攻,蓝守。先简单讲些下红军日常,以发现公司内外部资产弱点为首,也...
阅读全文