《信息安全技术网络安全等级保护基本要求》2.0版本已于2019年12月1日起正式实施。相比于“等保1.0”,“等保2.0”标准发生了哪些新变化和扩展要求,如何实现“等保2.0”工作落地执行?我们准备了...
谈谈安全运营
周五(2019.9.6)晚听二胡大佬开坛说法,受益颇多,也写点自己的看法,记录一下青葱岁月。要了解一个新事物,就要了解她/他的历史和发展历程。安全运营具体什么时候出现的,我没有特意去考证,国内大约就是...
干货 | 教育行业的网络安全等级保护工作指南
前言:教育行业是我国最大的民生行业之一,也是网络安全法定义的关键基础设施行业之一。随着教育行业信息化建设的高速发展,信息安全问题屡见不鲜。教育行业信息系统一直是等级保护工作的重点测评对象。教育部科技司...
渗透测试入门指南与路线规划(全文版)
前言本文面向入门同学,重点讲学习方法,而不是渗透技巧,请认准需求再往下读。我本非安全大牛,水平有限,所以自然亲民,和许多渗透测试的初学者打得火热。这其中大部分是大学生,还有工作多年,但一直对网络安全热...
2018安全服务年度盘点|应急当先 · 演习为王 · 走向实战
本文作者:360企业安全集团副总裁 张翀斌回顾过去的2018年,网络面临了哪些主要的安全威胁呢?为了应对层出不穷的网络事件,安全服务的热点聚焦在哪些地方、出现了哪些变化?2019年的安全服务会延续什么...
干货丨从《网络安全等级保护条例(征求意见稿)》 看等保1.0到等保2.0的重要变化
重要变化一:核心法律依据的效力位阶提高等保1.0的核心法律依据是由公安部、国家保密局、国家密码管理局、国务院信息化工作办公室共同制定、发布的《信息安全等级保护管理办法》(以下简称《管理办法》),而根据...
UEBA能解决哪些安全问题
张家口 沽源县。2018年7月15日长期以来,传统安全技术都是依赖于规则进行检测,检测引擎里内置了很多已知规则、专家经验和人为设定的阈值,这种技术通常会导致误报率很高、准确率很低的问题,甚...
导出域内用户hash的几种方法
在渗透测试期间,可以利用域管权限对域内用户hash进行导出和破解。这些域内用户hash存储在域控制器(NTDS.DIT)中的数据库文件中,并带有一些其他信息,如组成员身份和用户。NTDS.DIT文件经...
数字化转型背景下的新一代安全运营和态势感知建设
“ 11月14日,在IDC主办的2017 IDC数字化转型年度盛典暨第二届中国数字化转型领军用户颁奖典礼上,360企业安全副总裁韩永刚受邀参加并作了主题为《数据驱动的新一代安全运营与态势感知》的演讲。...
你知道黑客藏在你电脑的哪里吗?
点击上方“安全优佳” 可以订阅哦!进程是指系统中正在运行的应用程序,是黑客程序的主要藏身之处。下面小编就给大家讲一下什么是进程?以及如何找到隐藏的进程(隐藏进程大多是黑客程序)?一、什么是进程了解进程...
第六届等级保护技术大会 | 全面解读等保2.0,等保人员培训是重中之重
与其相忘于江湖,不如点击“蓝字”关注9月22日“第六届全国网络安全等级保护技术大会”在南京召开,本次大会主旨全力构建国家网络安全等级保护制度体系。来自国家部委、央企、全国公安网安、全国各地信息安全测评...
e讯 | 封化民:积极构建网络空间安全创新人才培养体系
封化民 教育部高等学校教学指导委员会秘书长目前网络空间和网络空间安全成为社会公众最为关注的话题,网络空间安全人才培养体系更为人们关注的焦点。本文试图从网络空间安...
15831