1►工具介绍 WindowsBaselineAssistant(WBA)是一个用于检测和加固Windows安全基线的辅助工具,借助此工具你可以免去繁琐的手工检测和加固操作,实现一键检测和加固你的Win...
Windows安全基线核查加固助手
WindowsBaselineAssistant介绍WindowsBaselineAssistant(WBA)是一个用于检测和加固Windows安全基线的辅助工具,借助此工具你可以免去繁琐的手工检测和...
Security Control Assessment
Security Control Assessment安全控制评估A security control assessment (SCA) is the formal evaluation o...
数据风险评估(Data Risk Assessment)介绍
写在前面:数据风险评估是对组织内数据安全现状的全面认识。国内也有多家公司专注数据安全这个领域。在项目中实际遇到的问题是敏感数据的发现,对整体数据的分类分级,包含结构化和非结构化数据,使用自动化工具高效...
Qualitative Risk Analysis定性风险分析
Qualitative Risk Analysis定性风险分析Qualitative risk analysis is more scenario based than it is calculato...
“红蓝对抗演练评分系统”开源框架 (preview)
红蓝对抗演练评分系统(RTASS)目前公布的是 preview 版,主要向大家征集建议,大家有好的意见或想法,欢迎到github去提issue或PR:https://github.com/JDArmy...
代码安全审计之道
代码审计是每个安全研究员都应该掌握的技能。但是网上对于代码审计的介绍文章却比较匮乏。因此本文一方面作为 The Art of Software Security Assessment[1]&...